3
我有一個服務運行在服務器上,每次使用Github Webhooks將新代碼推送到存儲庫時,服務器都會更新並重新啓動。它可以訪問大量數據庫,並且這些數據庫的憑證被硬編碼到配置文件中。我想加密配置文件,並且只在服務啓動時將其解密到內存中。如何安全地加密Github Webhook上的祕密?
由於我有服務啓動,它看起來像加密密鑰將需要在Web服務器上存在,這首先打破了加密文件的點。
我可以使用Github的某些認證屬性作爲加密密鑰,或以其他方式將密鑰傳遞給未保存到磁盤的服務器?該文件應該如何保證?
我正在考慮實施Vault,並且只是尋找一個臨時解決方案,以便在此之前進行早期開發。我想這是我會得到的最好的。 – Strelok