feat: implement metadata catalog database management
This commit is contained in:
@@ -0,0 +1,19 @@
|
||||
# Riferimenti al secret store per i Workspace Database
|
||||
|
||||
Il Metadata Catalog non conserverà credenziali o chiavi dei Workspace Database. Riuserà il secret
|
||||
store cifrato già posseduto da ThothII e conserverà soltanto riferimenti ai requisiti segreti del
|
||||
workspace, evitando un secondo vault e impedendo che API, esportazioni o log espongano i valori.
|
||||
|
||||
## Considered Options
|
||||
|
||||
- Copiare i campi testuali del modello ThothAI avrebbe semplificato il CRUD, ma avrebbe conservato
|
||||
password e passphrase in chiaro.
|
||||
- Introdurre subito un secondo vault avrebbe separato il catalogo dal runtime workspace, ma avrebbe
|
||||
duplicato cifratura, rotazione, autorizzazioni e procedure operative senza un'esigenza distinta.
|
||||
|
||||
## Consequences
|
||||
|
||||
Il catalogo e il runtime condividono l'identità dei requisiti segreti, mentre permessi e API del
|
||||
catalogo restano separati. Sostituzione e cancellazione di un Workspace Database dovranno definire
|
||||
esplicitamente il lifecycle dei relativi riferimenti senza includere i valori nelle transazioni del
|
||||
catalogo PostgreSQL.
|
||||
Reference in New Issue
Block a user