Sample: Custom encryption for orchestration state
Dieses Issue hat noch niemand übernommen.
Bewertung
- Schwierigkeit
- 5/5
- Geschätzter Aufwand
- Über eine Woche
- Anfängerfreundlichkeit
- 25/100
- Issue-Typ
- Feature
- Klarheit
- Muss geklärt werden
- Aktivitätsstatus
- Veraltet
- Tech-Stack
- java
- Bereich
- backend-api-design, documentation, security
Rechercherichtung
Beginnen Sie damit, das DataConverter-Interface und die API für den Orchestrierungsstatus zu lokalisieren. Klären Sie, wie die von Benutzern gesteuerte Verschlüsselung und Schlüsselrotation funktionieren sollen, einschließlich der Frage, ob alte Schlüssel verfügbar bleiben oder der Status erneut verschlüsselt wird. Als abgeschlossen gilt die Aufgabe, wenn ein Referenzbeispiel vorhanden ist und alle erforderlichen Änderungen an der API-Oberfläche identifiziert wurden.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Beschreibung
Scenario
There are a variety of users who will need to encrypt their durable state using encryption keys they control. While it's possible to do this directly in the storage layer, it may be beneficial to support this directly in the API layer. The most natural way to do this is to use the DataConverter interface.
One challenge will be with how to deal with key rotation. For example, what happens if an orchestration can run for up to 1 year, but a company has a key rotation policy of 30 days? Do we require that old keys be kept around to decrypt old state, or do we create a mechanism for re-encrypting all orchestration state so that old keys can be fully decommissioned? These are some of the challenges that the sample should try to address.
Besides creating a reference for users to follow, one of the other outcomes could be changes to the API surface.
- Vorherrschende Sprache
- Java
- Sterne
- 29
- Forks
- 18
- Ø Merge
- 1 T. 10 Std.
- Gemergte PRs (30 T.)
- 2
Beitragsleitfaden
Erste Schritte
- Lesen Sie das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreiben Sie ins Issue, dass Sie es übernehmen — das erspart doppelte Arbeit.
- Forken Sie das Repository und arbeiten Sie in einem Branch.
- Öffnen Sie einen Pull Request, der die Issue-Nummer nennt.
Mehr aus microsoft/durabletask-java
-
Needs: Triage :mag:
Schwierigkeit 4/5 3-5 Tage Anfängerfreundlichkeit 48/100
microsoft/durabletask-java#303 ·
-
Needs: Triage :mag:
Schwierigkeit 4/5 3-5 Tage Anfängerfreundlichkeit 45/100
microsoft/durabletask-java#290 · 2 Kommentare ·
-
Needs: Triage :mag:
Schwierigkeit 5/5 Über eine Woche Anfängerfreundlichkeit 35/100
microsoft/durabletask-java#285 ·
-
Needs: Triage :mag:
Schwierigkeit 3/5 1-2 Tage Anfängerfreundlichkeit 68/100
microsoft/durabletask-java#276 ·
-
Enhancement
microsoft/durabletask-java#274 · 1 Reaktion · 2 zugewiesene Personen ·
Alle Issues in microsoft/durabletask-java
Ähnliche Issues
-
certification
Schwierigkeit 1/5 Unter einer Stunde Anfängerfreundlichkeit 80/100
-
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 75/100
-
[BUG] ECR GetAuthorizationToken returns a proxyEndpoint for the default region, not the request's Offenbug ecr
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 75/100
-
Needs: Triage Type: Feature request
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 70/100
AntennaPod/AntennaPod#8794 ·
-
agentic-workflows
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 65/100
github/copilot-sdk#2760 ·