Gizli Yönetimi¶
Kurallar¶
- Gizlileri ortam değişkenlerinde veya güvenli bir secret manager'da saklayın.
- Yer tutucular için yalnızca
.env.examplekullanın. .env, özel anahtarlar, sertifikalar veya üretim kimlik bilgilerini asla commit etmeyin.- Authorization başlıklarını, token'ları, parolaları, özel anahtarları veya maskelenmemiş MongoDB URI'lerini asla günlüklemeyin.
- Yapılandırma dökümleri gizlileri maskelemelidir.
Önerilen Ubuntu düzeni¶
text
/etc/iqv-integration-api/.env
/opt/iqv-integration-api/bin/iqv-integration-api
Ortam dosyası yalnızca servis hesabı tarafından okunabilir olmalıdır.