极客时间返利平台,你可以在上边通过山月的链接购买课程,并添加我的微信 (shanyue94) 领取返现。

# 后端的敏感数据在生产环境是如何配置的

更多描述

后端的敏感数据在生产环境是如何配置的,如数据库的账号密码,jwt 的 secret,联调上游服务的 token 等

Issue

欢迎在 Gtihub Issue 中回答此问题: Issue 17 (opens new window)

目前我们的方式是在每次部署之前,在 vault (opens new window)consul (opens new window) 拉取敏感数据,写在配置文件中

另外,还有几种可选的方案

  1. 跟随 CI/CD 的环境变量,敏感配置放在 CI 平台
  2. 跟随 k8s secret/configMap,敏感配置放在 k8s 集群
  3. 跟随专有的配置服务,如 consul/vault
Last Updated: 11/27/2021, 6:11:48 PM