Отраслевой стандарт для хранения данных подключения к SQL Server для удаленных приложений

Недавно мы столкнулись с проблемой, когда нам пришлось изменить пароль учетной записи чтения/записи для нашей базы данных SQL-сервера. Результатом стала эпическая охота за сокровищами, чтобы идентифицировать все веб-приложения и макросы, которые отслеживали данные об использовании (и серверные данные для поддержки приложения) в базе данных, а затем обновляли каждую отдельную строку подключения.

Наверняка должен быть способ хранения центральной строки подключения, чтобы она была безопасной, но доступной для нескольких приложений? Мы думали о js, который будет работать для учетной записи только для чтения, но, очевидно, не очень хорошая идея иметь свободный доступ к имени пользователя и паролю учетной записи для чтения/записи.

Примечания. Все попытки подключения к базе данных будут осуществляться в защищенной интрасети.


person Kieran Quinn    schedule 02.07.2015    source источник
comment
stackoverflow.com/questions/4281463/, stackoverflow.com/questions/14382690/ и так далее. Найдите централизованную конфигурацию .net или просто используйте встроенную безопасность, чтобы учетная запись, которая запускает приложение, определяла, к каким источникам данных он может получить доступ, а не какая-то строка имени пользователя/пароля в каком-либо файле конфигурации.   -  person CodeCaster    schedule 02.07.2015
comment
Вы видели этот вопрос? stackoverflow.com/ вопросы/26364065/   -  person rlb.usa    schedule 02.07.2015
comment
Как насчет поиска строк подключения, как насчет поиска регулярных выражений? В Sublime Text Editor есть функция «Найти в файлах», и Agent Ransack также стал настоящей находкой.   -  person rlb.usa    schedule 02.07.2015
comment
да, прошел через функцию поиска и замены регулярных выражений. Проблема в том, что у нас есть сотни папок, у некоторых есть веб-приложения, у некоторых нет, поэтому для запуска требуются часы.   -  person Kieran Quinn    schedule 02.07.2015