我想在谷歌云上部署一個 Web API,出于測驗目的,我只是將 API 密鑰作為環境變數放在 app.yaml 檔案中。這是安全問題嗎?
uj5u.com熱心網友回復:
將機密保存到檔案中通常是有問題的。即使app.yaml無法從運行時服務訪問,您仍然會面臨它在構建日志中公開的挑戰,并且如果您無意中提交app.yaml到例如 github。
對于“測驗”,您通常可以在本地運行 App Engine。這不是生產服務的完美副本,但它應該足以進行測驗。
管理機密的解決方案是例如 Google 的機密管理器。SDK(鼓勵)和底層 REST API(不鼓勵)可用。
轉載請註明出處,本文鏈接:https://www.uj5u.com/net/377701.html
