Retour à la leçon
Mission

Mission : limiter les dégâts après la fuite accidentelle d'un identifiant de service

Corriger un utilisateur ACL trop permissif, en créer un correctement restreint, et expliquer pourquoi le chiffrement TLS reste indispensable même avec des ACL bien configurées.

Contexte

Un développeur a poussé accidentellement les identifiants Redis d'un service de logs sur un dépôt GitHub public. L'utilisateur ACL en question a été créé avec un motif de clés bien trop large. Tu dois évaluer les dégâts possibles, corriger le design des permissions pour un nouveau service, puis répondre à une question sur la nécessité du TLS malgré des ACL bien configurées.