將我的Amazon S3密鑰/祕密存儲在私人Github回購中是否安全?我知道公共回購並不安全,但我想知道私人回購是否安全?將Amazon S3密鑰存儲在私人回購中
3
A
回答
3
正如GitHub Security page提到:
,因爲它不會是任何更安全,我們不加密磁盤上的數據存儲:網站和Git後端需要解密的需求信息庫,減慢響應次
因此,如果有任何泄漏(like in 2012),您的數據也出來了。
你可以看到,approach being criticized in this thread。
我會建議您控制您的祕密的外部服務。
例如,HashiCorp Vault是一個很好的。
0
@ vonc是正確的,但如果不想安裝和維護保險庫,可以考慮使用aws參數存儲(https://aws.amazon.com/ec2/systems-manager/parameter-store/)來存儲您的祕密密鑰,這很容易。
相關問題
- 1. 如何將私人API密鑰存儲在源文件中?
- 2. 訪問私人S3存儲文件
- 3. Amazon S3:無密鑰訪問
- 4. 在瀏覽器中存儲私人密鑰的最佳方式?
- 5. 如何將私鑰存儲在密鑰容器中?
- 6. 上傳私鑰到rundeck密鑰存儲
- 7. 克隆私人github回購沒有部署密鑰?
- 8. Amazon S3密鑰中的特殊字符?
- 9. Git不帶密碼的私人回購
- 10. 可以將json存儲在amazon s3上?
- 11. 獲取存儲在Amazon S3
- 12. 在Amazon S3上存儲GitLab存儲庫
- 13. 將公鑰和私鑰存儲在數據庫或密鑰庫中
- 14. 如何在Silverlight 4中安全地存儲密鑰或私鑰?
- 15. PlayFramework私人回購
- 16. 在Chef中部署私人回購:我的部署密鑰有什麼問題?
- 17. 下載私人對象amazon s3 api
- 18. Flash:從Amazon S3訪問私人文件
- 19. Amazon S3 - iPhone不會播放私人mp3
- 20. 如何通過簡單URL訪問Amazon S3私人存儲桶中的文件?
- 21. JetBrains(IntelliJ,PhpStorm,WebStorm ...)使用SSH密鑰的私人git存儲庫
- 22. 導入現有的私有密鑰到密鑰存儲BKS
- 23. 遠程存儲密碼保護私鑰
- 24. PyCharm requirements.txt安裝失敗,私人GitHub存儲庫和SSH密鑰
- 25. Android私人簽名密鑰
- 26. Android中的私鑰存儲
- 27. scrapy將圖像存儲到Amazon S3
- 28. 同步git回購私人回購
- 29. 使用去獲取從本地存儲庫和私人回購
- 30. CNAME到s3存儲區amazon