EF-004
EF-004 – Administrative and application database identities must be separated#
Kategorie#
Bootstrap / Security
Kontext und Beobachtung#
Die bestehende native MariaDB verwendete einen passwortgeschützten Root-Zugang. Der Bootstrap benötigte administrative Rechte zur Erzeugung von Datenbanken und Benutzern, während die laufende Anwendung eingeschränkte Anwendungsidentitäten benötigt.
Symptom#
Eine Prüfung mit root ohne Passwort scheiterte; die zunächst erwarteten Anwendungsbenutzer und Datenbanken waren noch nicht vorhanden.
Ursache#
Administrative Bootstrap-Aufgaben und normaler Anwendungsbetrieb waren in Konfiguration und Verification nicht ausreichend getrennt.
Engineering Rule#
Administrative Datenbankidentitäten werden ausschließlich für Bootstrap und Verwaltung verwendet; Runtime und Health verwenden eingeschränkte Anwendungsidentitäten.
Architektur-Auswirkung#
- getrennte Environment-Werte für Root- und Anwendungszugang,
- Secrets bleiben lokal und dürfen nicht in Reports erscheinen,
- Post-Configuration-Login erfolgt als Anwendungsbenutzer.
Implementierung und Verifikation#
Test- und Produktionsbenutzer wurden getrennt angelegt und jeweils durch SELECT DATABASE(), CURRENT_USER(), 1 verifiziert.
Reifegradbegründung#
Die Regel ist praktisch validiert. Die vollständige automatische Bootstrap-Verifikation bleibt als Implementierungsauftrag bestehen.
Beziehungen#
- ArtifactBootstrap-VertragsmodellTechnical documentation artifact.Vollständig lesen — informs
Weitere Hinweise#
- Bootstrap & Installation Management
- ADR-008