Google Cloud ще улесни разработчиците да запазят чувствителните данни в кода си

Google Cloud ще улесни разработчиците да запазят чувствителните данни в кода си

Google Cloud обяви нова интеграция, която ще помогне на разработчиците да гарантират, че поверителните данни на се изложени в кода на приложенията, които създават.

Компанията обедини услугата си със Secret Manager, която осигурява сигурен метод за съхранение на API ключове, пароли и друга частна информация, с нейните IDE разширения за Cloud Code, предназначени да ускорят развитието на облачни приложения.

Интеграцията позволява да разработчиците да заменят кодираните данни с така наречените Secrets – обекти, достъпни само в приложението само по време на неговото изграждане или изпълнение. По този начин облачните приложения могат да използват чувствителните данни, когато това е необходимо, но без да ги оставят изложени в кодовата база.

Google Cloud Secret Manager

Според Google новата интеграция ще улесни разработчиците при изграждането на защитени приложения, като същевременно ще избегне сложността на защитата на чувствителните данни чрез алтернативни методи.

Кодирането на чувствителни данни, като пароли за бази данни и API ключове, в низове обикновено не е добра идея, както казва Аби Кери, адвокат на разработчици в Google Cloud.

„Днес много приложения използват много идентификационни данни, за да се свързват с бази данни, използват API ключове за извикване на услуга или сертификати за удостоверяване. Управлението и осигуряването на достъп до тези заявки е по-сложно, отколкото в повечето случаи си представяме, тъй като изисква наистина много усилия чувствителните данни да останат защитени“, казва той.

Чрез интегрирането на Cloud Code и Secret Manager, Google Cloud се надява да отговори на този често срещан проблем от разработчиците, като балансира както сигурността, така и удобството.

Новата функционалност вече е активна за приставки на Cloud Code, които са достъпни за редица различни IDE на JetBrains, VS Code и Cloud Shell Editor.

Чрез нововъведенията, които Google обяви сега, разработчиците могат да разчитат на по-висока надеждност за прикриване на чувствителните данни, както и на ограничаване на възможностите за компрометиране на такива чувствителни идентификационни данни. От Google Cloud казват, че функционалността предстои да стане достъпна и за други приставки.



Източник: www.kaldata.com