Dev Factory Code Wiki

devfactory-services-secrets

secrets BaaS sobre AWS Secrets Manager (secret = {instanceId}/{collection}/{id}, verbo :rotate).

C# · 2 arquivos Markdown · 1 arquivos YAML · 1 arquivos MSBuild · 1 arquivos 7 arquivos

Endpoints HTTP 2

MétodoRotaArquivo
GET/healthProgram.cs
GET/.metadataProgram.cs

Estrutura

📁 k8s/1 arquivos
· deployment.yaml
📁 src/3 arquivos
📁 DevFactory.Services.Secrets/
· .gitignore
· nuget.config
· README.md

README

services-secrets

secrets BaaS sobre AWS Secrets Manager (secret = {instanceId}/{collection}/{id}, verbo :rotate). Construído a partir do templates-service + lib-platform + lib-platform/AWS adapter. O provider é o RealSecretsProvider portado do apis-aws.

⚠️ Gating de segurança (invariante v1): o isolamento entre tenants é apenas lógico (string
instanceId); o IAM hoje concede * sem condição de tag. Um serviço de secrets em credencial
account-wide é o maior risco residual. Não exponha este serviço publicamente no ingress até que
o ABAC (STS + aws:PrincipalTag Project/Environment, TENANT_ROLE_ARN) esteja ativo. Mantenha-o
interno (somente in-cluster) e/ou com allowedServices restrito. Ver os invariantes de segurança no
plano da migração.

Rodar / deploy