1
我正在使用配置文件來存儲數據庫的密碼/密鑰以及與AWS等其他服務的連接。如何安全地加密配置文件中的值
我正在使用Travis CI進行構建,並運行我的測試,然後將其部署到活服務器。
我想加密我的配置文件中的變量,只有應用程序應該能夠讀取它。這是標準 -
1)應用程序應該能夠在多個環境中從構建服務器到多個部署服務器進行解密。
2)用於解密配置文件的密碼不適用於開發人員。
該項目是clojure,有沒有任何leiningen插件/功能,將有助於此?
感謝, 穆爾塔扎
感謝您的寫作。除了將文件存儲在服務器上的文件中,我是否也可以將它們以加密格式保存,以便有權訪問服務器的用戶不能妥協。 – murtaza52
你可以這樣做,但你仍然需要在應用程序中解密。如果您使用的是Unix/Linux,並且您知道自己在做什麼,則可以爲該應用程序提供自己的非登錄用戶,並在配置文件上設置權限,以便除了該用戶以外的任何人都看不到它們。無論如何你應該這樣做。 – astine