2024 Clojure现状调查中分享您的想法!

欢迎!请查看关于页面以了解更多关于如何使用本站的信息。

0

在我本地,我使用https://github.com/juxt/aero读取本地未纳入版本控制的secrets.edn文件,这样secrets.edn就不会上传到github,因为这是一个公开仓库

但这样做的另一面是,secrets.edn将不会在我的git仓库中,用于上传到Datomic云,我认为我可以使我的GitHub仓库私有,但我最好是有一个替代方案

2 回答

+2

被选中
我应该仔细一点的,谢谢
+1
by

非专业人士猜测:你能使用一个私有、受控的S3存储桶并管理凭证吗?允许云角色访问,其他人无权访问。把你的机密信息放在那里。我自己没这样做过。我猜Cognitect可能有经过批准的解决方案...

by
这是个不错的建议,我越想越觉得这可能是一个缓慢的检索过程,所以为什么不用DynamoDB呢?然后我又想到,为什么不直接用Datomic来存储秘密,因为我在这里预先安装了访问Datomic的工具,我猜存储在Datomic中的数据在这方面是安全的,对吧?
...