【发布时间】:2015-09-25 15:00:34
【问题描述】:
我已从项目的源代码和存储库中删除 API 凭据和密钥,现在正在本地环境中的配置文件中存储和应用它们。
将设置部署和应用到我的生产环境的最佳方式是什么?我的第一个想法是写一个脚本来:
- 将配置文件从我的本地机器上传到生产服务器
- 读取配置文件并在生产服务器上应用设置,而不记录设置或将它们暴露给 bash 历史记录
- 从生产服务器中删除配置文件
除了在上传期间可能窥探我的 Internet 流量,或者我的本地计算机受到威胁之外,这种方法有什么问题吗?
这是一个 Django 项目。我正在使用 django-environ 读取/管理我的设置,并使用 Fabric 上传配置文件并在部署到位于 AWS 上的服务器期间远程运行命令(我目前对使用 Elastic Beanstalk 不感兴趣)。
谢谢!
【问题讨论】:
标签: django security deployment fabric