14-16 Mar 2026
Voltar ao Plano

Rotacionar credenciais de banco dos docker-compose (INFRA-03)

ACT-6.1.3
Varredura ImediataCRITICA — esta semanaEsforco: MComplexidade: MediaParalelizavel
Por que e urgente

Senhas do PostgreSQL (`root`, `myP@ssw0rd`) em texto plano nos arquivos de deploy. Ambientes dev e homolog podem estar rodando com essas senhas em instancias EC2

Risco de nao fazer

Acesso direto ao banco de dados por qualquer desenvolvedor com acesso ao repositorio

Modulos Impactados

aspnet-core/etc/docker/docker-compose.ymldocker-compose-ec2-dev.ymldocker-compose-ec2-hom.yml

Passos de Implementacao

  1. 1Confirmar se os ambientes EC2 com esses docker-compose estao ativos
  2. 2Trocar as senhas do PostgreSQL nos ambientes ativos imediatamente
  3. 3Remover as senhas dos docker-compose files e substituir por variaveis de ambiente
  4. 4Integrar o script `get_params.py` (AWS SSM) para injetar secrets no deploy

Achados Relacionados