Ana içeriğe geç

Gizli Yönetimi

Kurallar

  • Gizlileri ortam değişkenlerinde veya güvenli bir secret manager'da saklayın.
  • Yer tutucular için yalnızca .env.example kullanın.
  • .env, özel anahtarlar, sertifikalar veya üretim kimlik bilgilerini asla commit etmeyin.
  • Authorization başlıklarını, token'ları, parolaları, özel anahtarları veya maskelenmemiş MongoDB URI'lerini asla günlüklemeyin.
  • Yapılandırma dökümleri gizlileri maskelemelidir.

Önerilen Ubuntu düzeni

text /etc/iqv-integration-api/.env /opt/iqv-integration-api/bin/iqv-integration-api

Ortam dosyası yalnızca servis hesabı tarafından okunabilir olmalıdır.