如何使用 Chef 管理安全的應用程式 API 金鑰

如何使用 Chef 管理安全的應用程式 API 金鑰

我有一個應用程序,我想配置一個 VPS 伺服器來使用 Chef。我的應用程式使用一個檔案來設定環境變量,其中包含各種第三方服務的安全 API 金鑰。我可以手動將其添加到伺服器,但這似乎是我應該使用 Chef 實現的自動化。不過,我計劃將我的「廚房」或一組用於配置應用程式伺服器的食譜保留在 Git 儲存庫中。我不想將這些 API 金鑰新增到儲存庫中。將這些內容排除在廚房倉庫之外但可供廚師配置的最佳方法是什麼?

答案1

使用廚師庫

它使用您已經透過 Chef Client 憑證擁有的 PKI,並且比加密資料包

還有一篇很詳細的帖子約書亞‧汀伯曼有權使用 Chef Vault 管理機密

相關內容