Overview
Tout magasin de données qui prend en charge l'authentification basée sur le nom d'utilisateur et le mot de passe peut également être authentifié à l'aide de secrets autogérés. Cette méthode offre un niveau de sécurité supplémentaire, car les informations d'identification du compte de service ne sont pas stockées dans l'application Netskope DSPM et seront mises à jour automatiquement en fonction des informations stockées dans vos secrets définis sur l'AMI ou le conteneur de votre organisation.
Cet article décrit la configuration et l'utilisation de Vault pour injecter vos propres secrets gérés pour l'authentification du magasin de données.
Configurer le fichier YAML des secrets
- Configurez l'annotation de l'injecteur Vault pour publier les informations d'identification du compte de service du magasin de données dans un fichier YAML.
- Le fichier YAML publié doit être formaté comme suit :
data-store-1: username: Netskope One DSPM password: <password> data-store-2: username: Netskope One DSPM password: <password> data-store-3: username: Netskope One DSPM password: <password>
Utiliser votre secret pour connecter les magasins de données
- Dans la fenêtre modale Provide Credentials, sélectionnez Self-Managed Secrets Manager dans le menu déroulant Authentication Method.
- L'identifiant de votre magasin de données doit correspondre au nom de l'identifiant défini dans le fichier YAML, indiqué comme données-store-1, données-store-2, etc. à l'étape 2 ci-dessus. Voir l'exemple de champs correspondants ci-dessous.

- Cela nécessitera une coordination au sein de votre organisation afin d'assurer une publication correcte du format YAML à votre gestionnaire de secrets.
- Continuez pour terminer la connexion des données Store.
Gestion des fichiers YAML
Mettez à jour votre (vos) fichier(s) YAML au fur et à mesure de l'ajout, de la modification ou de la suppression d'ensembles d'identifiants dans votre instance de coffre-fort. Netskope DSPM lira et intégrera automatiquement ces changements dans les connexions de votre magasin de données. Si la connexion échoue en raison d'un changement d'identifiant, vous le verrez dans Activité du système.
Les fichiers YAML doivent être créés (ou répliqués) et publiés dans chaque région contenant des Magasins de données à numériser. Si vous utilisez des sidecars pour le scan des données Store scanning, un fichier YAML répliqué contenant votre secret doit être publié sur chaque sidecar de votre conteneur.

