Files
ThothII/docs/adr/0002-workspace-database-secret-references.md
T

1.0 KiB

Riferimenti al secret store per i Workspace Database

Il Metadata Catalog non conserverà credenziali o chiavi dei Workspace Database. Riuserà il secret store cifrato già posseduto da ThothII e conserverà soltanto riferimenti ai requisiti segreti del workspace, evitando un secondo vault e impedendo che API, esportazioni o log espongano i valori.

Considered Options

  • Copiare i campi testuali del modello ThothAI avrebbe semplificato il CRUD, ma avrebbe conservato password e passphrase in chiaro.
  • Introdurre subito un secondo vault avrebbe separato il catalogo dal runtime workspace, ma avrebbe duplicato cifratura, rotazione, autorizzazioni e procedure operative senza un'esigenza distinta.

Consequences

Il catalogo e il runtime condividono l'identità dei requisiti segreti, mentre permessi e API del catalogo restano separati. Sostituzione e cancellazione di un Workspace Database dovranno definire esplicitamente il lifecycle dei relativi riferimenti senza includere i valori nelle transazioni del catalogo PostgreSQL.