2024年Clojure状况调查!中分享您的想法。

欢迎!请参阅关于页面了解更多有关如何使用本站的信息。

0

在本地,我使用https://github.com/juxt/aero读取本地secrets.edn文件,该文件有意不跟踪版本控制,以确保secrets.edn不会传到GitHub,因为这是一个公开仓库。

但是,另一方面,这意味着secrets.edn不会在我的git仓库中,以便上传到Datomic云端,我想我可以使我的GitHub仓库私有,但如果可能的话,我更愿意选择一种替代方案。

2 个答案

+2

已选定
我应该更仔细一点,谢谢
+1

非专家猜测:你能使用一个私有、受控的s3桶,并设法管理凭证吗?允许云角色访问它,其他人无权访问。把你的秘密放在那里。我自己没有这样做过。我猜Cognitect可能有一个批准的解决方案...

这是个好主意,越想越多,这可能会是一个缓慢的检索,所以为什么不使用DynamoDB呢?然后我又想到为什么不用Datomic来存储秘密,感觉这是正确的,因为我已经预安装了Datomic访问的工具,我猜Datomic中存储的数据在安全性方面是安全的吗?
...