【问题标题】:Keep config file secure using github and Elastic Beanstalk?使用 github 和 Elastic Beanstalk 保持配置文件的安全?
【发布时间】:2015-09-06 03:07:52
【问题描述】:

我正在使用 github(公共)来跟踪我的 Web 应用程序并将其部署到 Elastic Beanstalk。有没有一种好方法可以保证我的配置文件安全,它有 RDS 用户名/密码?我必须将文件添加到 git 以便将其推送到 Elastic Beanstalk 但这将使我的密码对 github 上的每个人都可见......?有什么建议?谢谢!

【问题讨论】:

  • 将它们存储在环境变量中;不要在回购中对它们进行硬编码。对Elastic Beanstalk特别不熟悉,但是这类平台通常会为它们提供一些配置接口,比如this
  • @Rufflewind 谢谢!

标签: amazon-web-services github passwords config amazon-elastic-beanstalk


【解决方案1】:

你的直觉是正确的!绝对不要让您的密钥/密码/凭据出现在您提交的代码库之外。

Elastic Beanstalk 仅为此目的在控制面板中提供环境变量。官方文档可以在这里找到:http://docs.aws.amazon.com/elasticbeanstalk/latest/dg/command-options.html#command-options-ruby

可以通过 Elastic Beanstalk UI 编辑这些环境变量。

然后您可以在 .yml 配置文件中引用这些变量,例如password: <%= ENV['PARAM1'] %>.

【讨论】:

  • 知道了。看来我需要为我的 python 应用通读这两个官方文档。 Python Container OptionsUsing an Existing Amazon RDS DB Instance with Python。非常感谢!
  • @user3128336 您还可以使用 CLI eb setenv 或在创建时设置环境变量 eb create --envvars
  • @nick-humrich 好的,太好了!谢谢
  • 根据您的建议,我可以通过在 eb 上添加环境变量并像 os.environ['DB_PASSWORD'] 一样访问它们来做到这一点。非常感谢大家!
猜你喜欢
  • 2013-04-11
  • 2018-04-20
  • 1970-01-01
  • 2021-08-22
  • 2013-04-15
  • 2016-02-14
  • 1970-01-01
  • 2021-04-16
  • 2017-10-05
相关资源
最近更新 更多