gpt4 book ai didi

git - 管理 key

转载 作者:太空狗 更新时间:2023-10-29 14:36:30 25 4
gpt4 key购买 nike

我有一个应用程序将 AWS key 存储在 Github 上的私有(private)存储库中。

之所以推荐,是因为如果我们的其中一台计算机“崩溃”,我们将无法访问 key 。

除了存储在 Github 中,我们还可以通过我们的计算机来共享 key ,或者通过私有(private)公司 slack 发送它们。

这些似乎都是管理 key 的糟糕方法。

是否有更好的存储库/保险库或方法更适合 key 存储和与团队成员共享?

最佳答案

避免将凭据与代码一起存储,它们非常容易受到攻击,后果可能是不可逆转的。使用 IAM 角色授予访问权限并仅将 key 用于开发会好得多,最好是每个开发人员使用不同的 key ,以便可以根据需要轮换。

检查 AWS Security Best Practices白皮书了解更多详情。

关于git - 管理 key ,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/42123302/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com