раз обсудили, но хотелось бы услышать срез мнений сообщества прямо сейчас.
Как вы храните credentials для доступа к базе?
Например есть много пайплайнов состоящих из патойн кода в основном, я так понимаю существующие в индустрии решения от худшего к лучшему это:
1. Захардкожено в коде проекта
2. Читается из файла свойств / переменной окружения
3. Какой-то волт типа Hashicorp Vault
Во всех проектах которые я видел своими глазами и на моих прошлых работах это вариант 1 иногда вкрапления варианта 2.
Я перешел в новую фирму только что и есть шанс сделать эту часть с нуля. Как сейчас в индустрии принято, кто насколько заморачивается?
Openshift secret manager, prefect blocks -> Secret, все остальное переменные окружения
Обсуждают сегодня