【发布时间】:2021-03-13 12:08:05
【问题描述】:
我正在处理的 .net 核心服务器代码将同时托管在云基础架构和本地。
有很多选项可以处理秘密管理(连接字符串等...):
- 大型云提供商正在提供专用的秘密管理解决方案(AWS KMS、Azure Key Vault 等)。
- 流行的编排器,也提供自己的服务(例如 Kubernetes Secrets)
- 在开发中,我们有专门的secret management tools & process(很好)
但是如何在本地主机上安全地存储机密信息?我怀疑将其设置为简单的变量环境是否安全?
【问题讨论】:
标签: asp.net-core security websecurity asp.net-core-security