P&P Project & Deployment Guide v2.0

Référence — Secrets

Runbook de gestion et de rotation des secrets.

RéférenceSécurité

Règles

Fichiers secrets sur l’hôte

sudo chown root:root /srv/planplay/prod/secrets/*
sudo chmod 600 /srv/planplay/prod/secrets/*

Adapter le chemin. Un secret Docker Compose monté depuis un fichier n’est pas automatiquement chiffré sur l’hôte.

Procédure de rotation

  1. Créer un nouveau secret.
  2. L’injecter dans l’environnement cible.
  3. Redémarrer/recharger le service concerné.
  4. Tester.
  5. Révoquer l’ancien secret.
  6. Vérifier les logs et usages résiduels.
  7. Documenter l’incident si le secret a fui.