如何使用 Chef 管理安全应用程序 API 密钥

如何使用 Chef 管理安全应用程序 API 密钥

我有一个应用程序,我想为使用 Chef 配置一个 VPS 服务器。我的应用程序使用一个文件来设置环境变量,其中包含用于各种第三方服务的安全 API 密钥。我可以手动将其添加到服务器,但这似乎是我应该使用 Chef 自动化的事情。但是,我计划将我的“厨房”或用于配置应用程序服务器的食谱集保存在 Git 存储库中。我不想将这些 API 密钥添加到存储库中。有什么最好的方法可以让它们远离厨房的存储库,但可供 Chef 进行配置?

答案1

使用厨师库

它使用您通过 Chef Client 证书已经拥有的 PKI,并且比加密数据包

还有一篇非常详细的帖子乔舒亚·廷伯曼有权使用 Chef Vault 管理机密

相关内容