收藏
回答

云托管环境机要信息如何存放较好?

云托管环境下,配置了CI自动发布部署,在服务版本配置了环境变量存放机要信息(数据库连接String,sercret等),但是在CI流水线构建过程中,手动配置的环境变量并不能自动导入新的构建服务,导致自动构建版本失败,服务不能自动发布。如果把机要信息放到container.config.json中,提交以后又扩大了不必要的知悉范围,请问下这个矛盾如何解决,怎么在自动构建的场景下,安全的存放机要信息。

回答关注问题邀请回答
收藏

1 个回答

  • 疯狂的小辣椒
    疯狂的小辣椒
    2021-10-18

    你好,建议机要信息先手动加密,在环境变量中放加密后的值。容器中读取环境变量后进行解密使用。

    2021-10-18
    有用
    回复 1
    • 投点啥
      投点啥
      2021-12-02
      解密的密码还是会出现在代码中,建议官方的流水线支持配置预定义的环境变量
      2021-12-02
      回复
登录 后发表内容
问题标签