Vault
Key Rotation (Runbook)
Rotation ist nicht „neuen Key erzeugen“. Rotation ist: neuen Key aktivieren + alten Key töten — und zwar so, dass du nicht nebenbei deine Produktion abfackelst.
Minimal-Runbook
- Neuen Key erzeugen (Provider-Konsole) — noch nicht old key löschen.
- Deploy vorbereiten: ENV update, config check, smoke test.
- Deploy ausrollen (rolling) — prüfen, dass neue Keys genutzt werden.
- Alte Keys invalidieren/löschen.
- Monitoring: Auth-Fails, ungewöhnliche Requests, Kosten-Spikes.
Fehler, die dich teuer machen
- • Rotation ohne Log-Sicherung (du verlierst forensische Spuren)
- • Kein Rollback-Plan
- • Keys in Logs/Client-Bundles