Gestión de archivos de seguridad en SAP Commerce Cloud: lo que debes saber

Los entornos de nube modernos exigen una forma segura y bien definida de manejar datos confidenciales. En SAP Commerce Cloud, archivos de seguridad desempeñan un papel fundamental a la hora de garantizar que los certificados, claves y credenciales se manejen de forma segura, sin que queden expuestos en el código base.

Sin embargo, los archivos de seguridad a menudo se tratan como «sólo configuración». En realidad, son un parte de primera clase del ciclo de vida de la configuración de la nube y debe administrarse con cuidado para evitar integraciones rotas, riesgos de seguridad o problemas de implementación inesperados.

Este artículo explica:

  • qué son los archivos de seguridad,
  • cómo se gestionan mediante Cloud Portal,
  • cómo se implementan en entornos de ejecución,
  • y por qué comprender este ciclo de vida es esencial para configuraciones SAP Commerce Cloud estables y seguras.
Security measures for sap commerce cloud

Archivos de seguridad en SAP Commerce Cloud: overview

diagram managing security files in sap commerce

Los archivos de seguridad se utilizan para almacenar certificados, claves SFTP y otras credenciales. Estos archivos deben nunca estar codificado y debe nunca se comprometa con los repositorios de Git

SAP Commerce Cloud proporciona un mecanismo seguro para administrar estos archivos a través del Cloud Portal, lo que permite a los equipos cargar, almacenar y adjuntar archivos de seguridad a entornos específicos sin exponerlos en el código fuente de la aplicación.

Todo este flujo de trabajo se gestiona fuera del código base y consta de un proceso simple de tres pasos:

  1. Subir archivos de seguridad
  2. Adjuntarlos a entornos específicos
  3. Implementar una compilación de aplicación

Nota importante: Hay no es necesario crear una nueva compilación solo para asociar archivos de seguridad con un entorno. Los archivos se transfieren automáticamente en la siguiente implementación.

Paso 1: subir archivos de seguridad

El primer paso es cargar archivos de seguridad a su suscripción utilizando Cloud Portal.

sap cloud security dashboard

Tipos de archivos admitidos

SAP Commerce Cloud admite una amplia gama de formatos de archivo, que incluyen:

  • CER
  • CRT
  • DER
  • HÍBRIS
  • LLAVE
  • JKS
  • P12
  • P7B
  • P7S
  • PEM
  • PFX
  • TXT

Requisitos de nombre de archivo

Antes de cargar, asegúrese de que:

  • los nombres de archivos no contienen espacios,
  • Los nombres de archivos son únicos dentro de la suscripción.

Estos controles son importantes porque el se conserva el nombre de archivo original cuando el archivo se transfiere al entorno de ejecución.

Proceso de carga

Usando el Cloud Portal:

  1. Navegar a Seguridad → Archivos de seguridad
  2. Hacer clic Crear
  3. Proporcione un nombre lógico, usado solo dentro de Cloud Portal
  4. Cargue el archivo arrastrando y soltando o explorando
  5. Opcionalmente agregue una descripción.
  6. guardar el archivo

En esta etapa, el archivo se almacena de forma segura en la suscripción pero aún no está disponible para ningún entorno.

Paso 2: asociar archivos de seguridad a un entorno

Cargar un archivo de seguridad por sí solo no es suficiente. Para que esté disponible en tiempo de ejecución, el archivo debe adjuntarse a un entorno específico mediante Configuración de implementación

Adjuntar el archivo

  1. Navegar a Ambientes
  2. Seleccione el entorno de destino, por ejemplo, puesta en escena o producción.
  3. Abierto Configuración de implementación
  4. Agregue el archivo de seguridad en el Archivos de seguridad sección
  5. Guardar la configuración
sap cloud deployment configuration screen

Nota: El tamaño combinado de todos los archivos de seguridad adjuntos a un único entorno no debe exceder 1 MB.

Este paso define dónde Se utilizará el archivo de seguridad, pero el archivo aún no estará presente en el sistema de archivos hasta que se produzca una implementación.

Paso 3: desplegar el build de la aplicación

Una vez que se actualiza la configuración de implementación, la siguiente implementación de cualquier compilación en ese entorno desencadena la transferencia de los archivos de seguridad adjuntos. Durante la implementación, SAP Commerce Cloud coloca automáticamente los archivos en:

/opt/hybris/config/security

Este directorio es donde la aplicación espera que la configuración relacionada con la seguridad esté disponible en tiempo de ejecución. Fundamentalmente:

  • no se requieren cambios de código,
  • no se requiere nueva construcción,
  • el redespliegue por sí solo es suficiente.

Usar archivos de seguridad en tiempo de ejecución

Una vez implementados, se puede hacer referencia a los archivos de seguridad desde la configuración o el código, según cómo se utilicen.

Ruta de archivo absoluta

Cuando se requiere una ruta absoluta, se puede hacer referencia al archivo como una FileSystemResource

sample.key.location=file://${HYBRIS_CONFIG_DIR}/security/sample_key.pem

Esto le dice explícitamente al sistema que trate el archivo como un recurso del sistema de archivos.

Ruta de archivo relativa

En los casos en los que el archivo debe tratarse como un recurso de contexto de servlet, el file: No se debe utilizar el prefijo:

sample.key.location=${HYBRIS_CONFIG_DIR}/security/sample_key.pem

Elegir el enfoque correcto es importante y depende de cómo el componente consumidor resuelve los recursos.

Conclusiones clave

Los archivos de seguridad en SAP Commerce Cloud son no solo archivos. Son una parte integral del modelo de configuración en la nube de la plataforma.

Puntos clave para recordar:

  • Nunca almacene secretos en código o repositorios de Git
  • Administre siempre archivos confidenciales a través de Cloud Portal
  • Adjuntar archivos explícitamente a entornos
  • Comprender cuándo es necesaria la redistribución
  • Tenga en cuenta los límites de tamaño y las reglas de nombre de archivo

Una comprensión sólida de cómo fluyen los archivos de seguridad desde Cloud Portal al sistema de archivos en tiempo de ejecución ayuda a prevenir:

  • integraciones rotas debido a la falta de certificados,
  • exposición accidental de datos confidenciales,
  • y sorpresas en el tiempo de implementación en entornos críticos.

Si desea ayuda para validar su configuración, incluidos certificados, claves e integraciones SFTP, o para evitar sorpresas en la implementación en distintos entornos, podemos ayudarlo.