【发布时间】:2020-11-03 06:27:39
【问题描述】:
我想为部署在AWS Elastic Beanstalk 上的 django 项目保护我的秘密变量。
我看到其他人使用environment variables,我想知道这是否安全。或者,使用KMS 是否更安全?谢谢!
【问题讨论】:
标签: django amazon-elastic-beanstalk
我想为部署在AWS Elastic Beanstalk 上的 django 项目保护我的秘密变量。
我看到其他人使用environment variables,我想知道这是否安全。或者,使用KMS 是否更安全?谢谢!
【问题讨论】:
标签: django amazon-elastic-beanstalk
如果您有秘密,通常会将它们存储在 AWS Systems Manager Parameter Store 或 AWS Secrets Manager。
然后,与其在.ebextensions 或environment variables 中硬编码秘密值,不如将引用传递 到AWS Systems Manager Parameter Store 或AWS Secrets Manager 中的参数或秘密。
这意味着在您的应用程序中,例如.ebextensions,您需要添加额外的逻辑以从秘密中获取实际值,并且您必须修改 EB 使用的 instance role 并具有以下权限这样做。
【讨论】:
SecureString 或管理器中的秘密进行加密。可以使用默认 KMS 密钥对它们进行加密。但您也可以在 KMS 中创建自己的,如果您希望对密钥有更多控制权,可以使用它。顺便一提。如果我的回答有帮助,我们将不胜感激。