2024年Clojure状态调查!中分享您的想法。

欢迎!请查看关于页面以了解更多有关本站如何运作的信息。

0
lib

我本地使用https://github.com/juxt/aero读取本地未通过版本控制跟踪的secrets.edn文件,以便secrets.edn不会达到github(因为这是一个公开存储库)

但另一方面,这意味着我的secrets.edn不会存储在我的git repo中以发送到云,如果我可以选择,我宁愿使用一种替代方法,虽然我可以将我的GitHub repo设为私有

回复2

+2

为最佳答案
 
最佳答案

查看参数存储:[链接](https://docs.datomic.com/cloud/ions/ions-reference.html#parameters)

我应该更仔细地查找,谢谢
+1

非专家猜测:能否使用受控访问的私有s3存储桶,并管理凭证?允许云角色访问,不允许其他人。将您的机密信息放在那里。我本人没有这样做过。我猜Cognitect有一个经过批准的解决方案...

这是一个很好的观点,我越想就越觉得这是一个慢速检索,所以为什么不使用DynamoDB,然后我又想为什么不用Datomic存储机密信息呢?这种感觉是正确的,因为我已经预先安装了Datomic访问机制,我假定存储在Datomic中的数据在那种意义上是安全的吗?
...