V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
推荐学习书目
Learn Python the Hard Way
Python Sites
PyPI - Python Package Index
http://diveintopython.org/toc/index.html
Pocoo
值得关注的项目
PyPy
Celery
Jinja2
Read the Docs
gevent
pyenv
virtualenv
Stackless Python
Beautiful Soup
结巴中文分词
Green Unicorn
Sentry
Shovel
Pyflakes
pytest
Python 编程
pep8 Checker
Styles
PEP 8
Google Python Style Guide
Code Style from The Hitchhiker's Guide
wizardlancet
V2EX  ›  Python

大佬们,环境变量 vs 配置文件,哪种是放置安全凭证的更好的实践?

  •  
  •   wizardlancet · Feb 9, 2021 · 1871 views
    This topic created in 1904 days ago, the information mentioned may be changed or developed.
    如果需要用到 secret_key 等等安全凭证,有放在各种配置文件的,直接 ignore 很方便,管理起来也容易。
    但是像是各种容器编排 CI/CD 都是配置进环境变量的。
    求最佳实践
    HanyuuLu
        1
    HanyuuLu  
       Feb 9, 2021   ❤️ 1
    放配置文件我感觉也不是很安全,一般运维工具都会有 secretKey 分发工具的吧,比如 k8s: https://kubernetes.io/zh/docs/tasks/inject-data-application/distribute-credentials-secure/。
    huangmingyou
        2
    huangmingyou  
       Feb 9, 2021
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5322 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 38ms · UTC 01:19 · PVG 09:19 · LAX 18:19 · JFK 21:19
    ♥ Do have faith in what you're doing.