【发布时间】:2015-11-09 08:51:45
【问题描述】:
Twelve factor app 应为 store configuration in the environment。
这是否旨在包含 SSL 证书和密钥文件,这些文件可能“很大”(至少是 kb 的倍数),并且(取决于格式)通常包含不可打印的字符(至少是换行符)。
或者环境是否只是指向证书/密钥文件名? (例如,在尝试通过 Docker 部署时,这似乎并不理想——我们真的不想将私钥存储在 docker 映像中,对吗?但也许这是一个单独的问题。)
【问题讨论】:
-
我对 12-factor 应用程序的体验为 0(虽然这个名字很有趣,但我最初将其读作 12-factor auth)。无论如何,就您的观点而言,我使用了一些第三方插件,这些插件支持在其配置中引用实际服务器资源。具体来说,可能是 SSL 证书序列号或指纹。这些是唯一标识符,您可以轻松地将其放入环境变量中,只要您的应用程序或服务可以将其与所引用的存储中的实际 SSL 证书相关联。如果您不/不能使用 HSM,密钥管理当然总是一个挑战:D