в конфиге, которые надо наполнить соответствующе при развертывании приложения на test/dev/stage/prod
переменные в конфиге типа адресов апи, пароли, токены, всевозможные константы
пока что мысли хранить все это в consul и при запуске таски по развертыванию (неважно откуда - jenkins/gitlab-ci/teamcity/etc) читать все ключи под нужным префиксом (dev/* или stage/* например) и забивать их в переменные окружения, доступные прилаге либо генерить конечный конфиг файл из шаблона конфига
такие дела
мб есть более удобные/подходящие варианты
1. Consul, Vault. 2. Ansible vars, ansible vault для секурного
Обсуждают сегодня