【发布时间】:2020-01-31 07:04:34
【问题描述】:
因此,如今的常见做法是将连接字符串和密码作为环境变量,以避免将它们放入文件中。这一切都很好而且很花哨,但是当我尝试使用一些配置管理工具(例如 Salt/Ansible 或 Chef/Puppet)来设置持续部署工作流程时,我不确定如何使这项工作发挥作用。
具体来说,我在使用上述配置管理工具的环境中有以下问题:
- 您将连接字符串/密码/密钥与代码库分开存储在哪里?
- 您是否将这些项目保存在某种类型的代码仓库中(git 等)?
- 您是否使用工具内置的某些结构?
- 您如何确保这些物品的安全?
- 您是否跟踪/备份这些项目,如果是,如何跟踪?
【问题讨论】:
标签: automation continuous-integration chef-infra puppet ansible