Rozdział 6. Zarządzanie danymi poufnymi za pomocą Terraform

W pewnym momencie Twoje oprogramowanie będzie zawierało wiele różnego rodzaju danych poufnych, takich jak hasła baz danych, klucze API, certyfikaty TLS, klucze SSH i GPG itd. To wszystko są informacje wrażliwe, które, jeśli dostaną się w niepowołane ręce, mogą wyrządzić wiele szkód firmie i jej klientom. Jeżeli tworzysz oprogramowanie, Twoim zadaniem jest zapewnienie bezpieczeństwa tym informacjom.

Rozważ np. przedstawiony tutaj fragment kodu Terraform odpowiedzialny za wdrożenie bazy danych.

resource "aws_db_instance" "example" {
  identifier_prefix   = "terraform-up-and-running"
  engine              = "mysql"
  allocated_storage   = 10
  instance_class      = "db.t2.micro"
 skip_final_snapshot = true ...

Get Terraform now with the O’Reilly learning platform.

O’Reilly members experience books, live events, courses curated by job role, and more from O’Reilly and nearly 200 top publishers.