【问题标题】:Django Elastic Beanstalk Secret VariablesDjango Elastic Beanstalk 秘密变量
【发布时间】:2020-11-03 06:27:39
【问题描述】:

我想为部署在AWS Elastic Beanstalk 上的 django 项目保护我的秘密变量。

我看到其他人使用environment variables,我想知道这是否安全。或者,使用KMS 是否更安全?谢谢!

【问题讨论】:

    标签: django amazon-elastic-beanstalk


    【解决方案1】:

    如果您有秘密,通常会将它们存储在 AWS Systems Manager Parameter StoreAWS Secrets Manager

    然后,与其在.ebextensionsenvironment variables 中硬编码秘密值,不如将引用传递AWS Systems Manager Parameter StoreAWS Secrets Manager 中的参数或秘密。

    这意味着在您的应用程序中,例如.ebextensions,您需要添加额外的逻辑以从秘密中获取实际值,并且您必须修改 EB 使用的 instance role 并具有以下权限这样做。

    【讨论】:

    • 会试一试。谢谢!那么 KMS 有什么用呢?
    • @NGI 没问题。您可以使用 KMS 对参数存储 SecureString 或管理器中的秘密进行加密。可以使用默认 KMS 密钥对它们进行加密。但您也可以在 KMS 中创建自己的,如果您希望对密钥有更多控制权,可以使用它。顺便一提。如果我的回答有帮助,我们将不胜感激。
    猜你喜欢
    • 2021-12-05
    • 2015-08-05
    • 2020-11-28
    • 2017-07-25
    • 2021-04-08
    • 2020-11-09
    • 2014-08-10
    • 2017-07-24
    • 2015-06-08
    相关资源
    最近更新 更多