BAC-L3-OPS-114
Gestion des secrets et infrastructure de clés
Où vivent les clés d'un validateur, qui peut les lire, et comment on les fait tourner sans arrêter le service.
- Niveau
- L3 — Ingénieur d'infrastructure
- Durée
- 3 h
- Mainteneur
- Ingénieur DevOps / infrastructure blockchain
Objectifs pédagogiques
- 01Séparer secrets d'infrastructure et clés de signature
- 02Mettre en place un stockage de secrets avec traçabilité des accès
- 03Conduire une rotation de secret sans interruption
Laboratoire guidé
Migrer les secrets d'un déploiement vers un coffre, avec journal d'accès vérifiable.
Laboratoire autonome
Exécuter une rotation complète des secrets et démontrer l'absence d'interruption.
Volet sécurité
L'atelier est un exercice de sécurité complet : modèle de menace, cloisonnement, révocation, traçabilité.
Évaluation
Rotation exécutée et journal d'accès présenté en revue.
