OffVPSOFFSHORE VPSWsparcie

Praktyka konfiguracji

Przechowuj konfigurację aplikacji oddzielnie od kodu źródłowego

Kod źródłowy, artefakty wdrożeniowe i konfiguracja środowiska uruchomieniowego zmieniają się według różnych harmonogramów i powinny być rejestrowane oddzielnie.

Przewodnik terenowy OffVPS · Zweryfikowano · 1 min czytania

Pierwsza użyteczna kontrola

Kod źródłowy, artefakty wdrożeniowe i konfiguracja środowiska uruchomieniowego zmieniają się według różnych harmonogramów i powinny być rejestrowane oddzielnie.

Dane wejściowe i wymagania wstępne

Wymień, które wartości są sekretami, które są specyficzne dla środowiska, a które można bezpiecznie udokumentować. Nie wklejaj kluczy prywatnych, seedów portfela ani tokenów produkcyjnych do przykładu.

Mała, odwracalna procedura

Nadaj środowisku uruchomieniowemu zamierzone źródło konfiguracji, ogranicz jego dostęp i przetestuj nową konfigurację w kontrolowanym środowisku przed zmianą produkcyjną. Prowadź wersjonowany zapis ustawień niebędących sekretami.

Co zapisać po kontroli

Zapisz źródło konfiguracji, właściciela dostępu, wyzwalacz rotacji oraz zachowanie aplikacji potwierdzające, że zamierzona wartość jest aktywna.

Zakres i granica usługi

To samo w sobie nie zapewnia menedżera sekretów ani nie czyni aplikacji bezpieczną. Malezja, Rumunia i Szwajcaria to wybory kraju serwera; nie ustalają kraju kopii zapasowej, szczegółów obiektu, stanu magazynowego ani zmierzonego wyniku sieciowego.