如果需要用到 secret_key 等等安全凭证,有放在各种配置文件的,直接 ignore 很方便,管理起来也容易。
但是像是各种容器编排 CI/CD 都是配置进环境变量的。
求最佳实践
但是像是各种容器编排 CI/CD 都是配置进环境变量的。
求最佳实践
1
HanyuuLu Feb 9, 2021 放配置文件我感觉也不是很安全,一般运维工具都会有 secretKey 分发工具的吧,比如 k8s: https://kubernetes.io/zh/docs/tasks/inject-data-application/distribute-credentials-secure/。
|
2
huangmingyou Feb 9, 2021
|