Phase 17: Infrastructure & Production

الأمن الأسرار، تدوير مفتاح API، سجلات المراجعة، الحراسة

القضاء على التوسع السري عبر الخزانات المركزية (خزانة هاشيكورب، مدير أسرار AWS، خزانة مفتاح أزور). لا تخزين إشارات إئتمان في ملفات التكوين، ملفات env في VCS، ورق بيانات. استخدام أدوار IAM على المفاتيح الدولية؛ OIDC لل CI/CD. نمط البوابة الذكية هو حل 2026: تطبيقات → بوابة → مزود نموذج، مع بوابة سحب إثباتات من الخزنة في وقت تشغيل. تدوير في الخزنة وتلتقط جميع التطبيقات في دقائق لا إعادة نشر، لا رسائل سلاك "من لديه المفتاح الجديد". سياسة الدوران ≤90 يوما؛ مسح مع TruffleHog / GitGuardian / Gitleaks على كل التزام. عدم الثقة: MFA، SSO، RBAC/ABAC، رموز قصيرة الأجل، وضعية الجهاز. يستخدم مسح PII اعتراف الكيانات لتغطية PHI / PII قبل الإرسال ؛ تقوم التكنولوجيا المتسقة (نهج Mesh) بتحديد القيم الحساسة لأصحاب المواقع المستقرين بحيث يحافظ LLM على رمزية الرمز / العلاقات. الخروج من الشبكة: خدمات الجامعة في الشبكة الفرعية الخاصة لـ VPC/VNet فقطapi.openai.com،api.anthropic.comإغلاق جميع المخرجين الآخرين. مدفع الحادث 2026: هجوم Vercel سلسلة التوريد عبر إثباتات CI / CD المخططة للفحص من البيئة عبر آلاف عمليات نشر العملاء.

Type: Learn

Languages: Python (stdlib, toy PII-scrubber + audit-log writer)

Prerequisites: Phase 17 · 19 (AI Gateways), Phase 17 · 13 (Observability)

Time: ~60 minutes

أهداف التعلم

  • قم بإدراج أربعة أنماط ضادة لإدارة السرية (ملفات الإعداد في VCS، env مدمجة بقوة، ورق بيانات، مفاتيح ثابتة) وسمي محللها.
  • شرح نمط "الذكاء الاصطناعي" -الذي يسحب من الخزانة - كمعيار إنتاج عام 2026.
  • تنفيذ مسح PII مع رمزية متسقة (المثل القيمة → نفس مكان) حتى تعيش التعبير.
  • أسمي حادثة 2026 في سلسلة إمدادات فييرسل وما علمته عن نظافة تصريحات المعلومات العلمية/المعلومات العلمية.

المشكلة

المتدرب يلتزم.envمع مفاتيح API. يقومون بحذفها بسرعة. مفاتيح موجودة بالفعل في تاريخ git مسح GitGuardian يلتقطها، عملية التدوير الخاصة بك هي "تبطئ فريق، تحديث 40 ملف إعدادات، إعادة نشر جميع الخدمات". بعد 8 ساعات، نصف الخدمات الخاصة بك على قيد الحياة والنصف ينتظر نشر النوافذ.

بشكل منفصل، تشمل طلبات المستخدم "سماعي الإلكتروني هو 123-45-6789." الإشارة تذهب إلى OpenAI. لديك BAA ولكن سياسة داخلية الخاصة بك هي لتخفيض المعلومات الشخصية قبل التوجه. لم تفعل.

بشكل منفصل، يمكن أن يصل حاسوب الجامعة في مجموعة إيكس الخاصة بك إلى أي مضيف إنترنت، شخص ما يفرز البيانات عبر البحث عن DNS إلى نطاق يسيطر عليه المهاجم، لا شيء يمنعه.

أمن خدمات الجامعة يجب أن يعالج جميع المتجهات الثلاث: الإثباتات المدعومة من الصندوقات، مسح المعلومات الشخصية، تصفية الخروج من الشبكة، سجلات المراجعة.

المفهوم

القبو المركزي + إقبال دور IAM

Vaultخزنة (هاشيكورب) ، مدير أسرار (أو إس إس) ، خزنة (أزور) ، مدير أسرار (ج سي بي) ، مصدر واحد للحقيقة

IAM role: تطبيق/بوابة المصادقة عبر هويته IAM، وليس مفتاح ثابت. Vault يعيد السر لمدة حياة الرمز.

The AI-gateway pattern: بوابة سحب OPENAI_API_KEYمن الخزنة في وقت الطلب. تدور في الخزنة؛ الطلب التالي يحصل على المفتاح الجديد. لا إعادة نشر.

سياسة الدوران ≤ 90 يوما

جميع مفاتيح API، رموز الـ (Vault Root Tokens) ، إثباتات CI/CD، الدوران الآلي حيثما أمكن، الدوران اليدوي مسجل وتتبع.

المسح السري

  • TruffleHog regex + entropy على المشاركات.
  • GitGuardianالتجارية، دقة عالية
  • Gitleaks-الـ"أوس" ، يعمل في "إي سي"

إذهب في كل عمل، وقم بتحجب العلاقات إذا تم اكتشاف أسرار جديدة

وضعية عدم الثقة

  • المطلوب في جميع الحسابات.
  • المراقبة عبر SAML/OIDC
  • RBAC (قائمة على الدور) أو ABAC (قائمة على الصفات) للوصول إلى الحبوب الدقيقة.
  • رموز قصيرة الأجل (ساعات وليس أيام).
  • وضعية الجهاز فقط أجهزة جسم مع تشفير القرص.

غسل PII / PHI

قبل أن يترك الإشارة إحتوائتك:

  1. الاعتراف بالكيان (spaCy NER، Presidio، التجاري).
  2. الكيانات المقابلة: "My SSN is 123-45-6789""My SSN is [SSN_TOKEN_A3F]". . .
  3. التكنولوجيا المتسقة (نهج Mesh): خرائط نفس القيمة لنفس صاحب المكان بحيث يحافظ LLM على العلاقات.
  4. الخرائط الخلفية الاختيارية لرد فعل LLM.

فلترات Regex ثابتة تلتقط أنماط أساسية، NER تلتقط أكثر. استخدم كلا.

الحواجز المدخلة + الخارجة

المدخل: حظر الإختراقات السرية المعروفة، الموضوعات المحظورة؛ حد السعر لكل مستخدم.

الناتج: إزالة regex لسرات تسرب (أنماط مفتاح API، أنماط البريد الإلكتروني في سياقات الرفض) ، تصنيف لانتهاكات السياسات.

قائمة بيضاء للخروج من الشبكة

خدمات الـ LLM في شبكة فرعية مخصصة:

  • قائمة أبيض: api.openai.com،api.anthropic.com، نقطة نهاية DB المتجهة، نقطة نهاية الصندوق.
  • كل شيء آخر: إسقاط.
  • DNS عبر حل المراسل فقط (تجنب إزالة الأنفاق DNS).

سجل المراجعة

سجل لا يتغير من كل مكالمة ماجستير في العلوم مع:

  • طابع زمني
  • المستخدم / المستأجر
  • الاختبار السريع (ليس الاختبار الخام للخصوصية).
  • النموذج + النسخة.
  • الوسائل تعتبر.
  • تكلفة
  • الرد على الهيش
  • أي رحلات على الحائط

الاحتفاظ بالمتطلبات التنظيمية (SOC 2 1 سنة، HIPAA 6 سنوات).

حادثة "فيرسل" عام 2026

هجوم سلسلة التوريد: إئتمانات المعلومات المعلوماتية / المعلوماتية المكشوفة المخطط لها تمت إختراقها من البيئة عبر آلاف عمليات نشر العملاء. الدرس: إئتمانات المعلوماتية / المعلوماتية المعلوماتية المعلوماتية هي ما يعادلها. تخزن في قبو. نطاق ضيق. تدور بفعالية.

أرقام يجب أن تتذكر

  • سياسة الدوران: ≤ 90 يوما.
  • فحص كل التزامات: TruffleHog / GitGuardian / Gitleaks.
  • فيروسيل 2026: إئتمانات المعلومات المعلوماتية / المعلومات المعلوماتية المختلفة
  • احتفاظ سجلات المراجعة: SOC 2 = 1 سنة، HIPAA = 6 سنوات.

استخدمها

code/main.pyيطبق محذف لملفات المعلومات الشخصية لعبة مع رمزية متسقة ومسجل مراجعة مرفق فقط.

أرسله

هذا الدرس يُنتجoutputs/skill-llm-security-plan.mdنظراً لسلطات التنظيم والحالة الحالية، تخطط لانتقال الخزانة، والمسح، والخروج، وملف المراجعة.

التمارين

  1. أركضcode/main.pyأرسل إشارتين تشير إلى نفس اسم الموقع تأكد من أن كلاً منهما يحصل على نفس الموقع
  2. صمم سياسة خروج الشبكة لنشر vLLM-on-EKS يدعو OpenAI + Anthropic + Weaviate.
  3. اكتشف مفتاح في تاريخ الموقع (2 سنة) ما هو الإجابة الصحيحة تحويل المفتاح، مسح تاريخ، أو كليهما؟ توجيه.
  4. سجلك المراجعة ينمو 10 جيجابايت يومياً. مستويات الاحتفاظ بالتصميم (حرارة 30 ديسمبر، حرارة 12 شهر، باردة 6 سنوات).
  5. جدل ما إذا كان التكنولوجيا العكسية (استبدال القيم الحقيقية مرة أخرى في استجابة LLM) يستحق التعقيد مقابل الحفاظ على صيانة المواقع مرئية.

الشروط الرئيسية

TermWhat people sayWhat it actually means
Vault"secrets store"Centralized credential management service
IAM role"identity-based auth"Role assumed by app; returns short-lived creds
OIDC for CI/CD"cloud-issued tokens"No static keys in CI — identity via OIDC
TruffleHog / GitGuardian / Gitleaks"secret scanners"Commit-time secret detection
RBAC / ABAC"access control"Role-based vs attribute-based
PII scrubbing"data masking"Remove or tokenize sensitive entities
Consistent tokenization"stable placeholders"Same value → same token each time
Mesh approach"Mesh tokenization"Semantic-preserving tokenization pattern
Egress whitelist"outbound allowlist"Only permitted domains reachable
Audit log"immutable history"Append-only record for compliance

المزيد من القراءة

This free lesson is part of the AI Engineering from Scratch curriculum. Read the full explanation, run the lesson code, and verify the result in the interactive reader or from the repository source.

Browse the complete course catalog or open this lesson on GitHub.