【发布时间】:2018-09-15 23:04:40
【问题描述】:
我需要有关将 master_password 存储在 https://www.terraform.io/docs/providers/aws/r/rds_cluster.html 中的更好方法的帮助。目前我在提交到 github 之前用 XXX 屏蔽。你能建议一个更好的方法来存储这个吗?谢谢
resource "aws_rds_cluster" "default" {
cluster_identifier = "aurora-cluster-demo"
engine = "aurora-mysql"
availability_zones = ["us-west-2a", "us-west-2b", "us-west-2c"]
database_name = "mydb"
master_username = "foo"
master_password = "bar"
backup_retention_period = 5
preferred_backup_window = "07:00-09:00"
}
【问题讨论】:
-
一种选择是使用私有存储库。您将以明文形式存储密码,这不太理想。另一种选择是在服务器上自动生成此文件,它会从显然不在 github 中的本地文件中获取密码)
-
通常你会通过 CI 流程部署这些东西。这通常允许您存储秘密并将它们传递到您的部署过程中,而无需向最终用户透露内容是什么。否则,如果不可能,请利用变量并通过环境变量传入。
-
这是新aws
secrets manager管理rds密码的最佳示例,但我认为该服务目前在terraform中不可用
标签: amazon-rds terraform