Rozdział 6. Zarządzanie danymi poufnymi za pomocą Terraform
W pewnym momencie Twoje oprogramowanie będzie zawierało wiele różnego rodzaju danych poufnych, takich jak hasła baz danych, klucze API, certyfikaty TLS, klucze SSH i GPG itd. To wszystko są informacje wrażliwe, które, jeśli dostaną się w niepowołane ręce, mogą wyrządzić wiele szkód firmie i jej klientom. Jeżeli tworzysz oprogramowanie, Twoim zadaniem jest zapewnienie bezpieczeństwa tym informacjom.
Rozważ np. przedstawiony tutaj fragment kodu Terraform odpowiedzialny za wdrożenie bazy danych.
resource "aws_db_instance" "example" {
identifier_prefix = "terraform-up-and-running"
engine = "mysql"
allocated_storage = 10
instance_class = "db.t2.micro"
skip_final_snapshot = true ...
Get Terraform now with the O’Reilly learning platform.
O’Reilly members experience books, live events, courses curated by job role, and more from O’Reilly and nearly 200 top publishers.