Обычно, по соображениям безопасности, сертификаты производства и другие секреты производства контролируются очень ограниченной группой людей в компании, а сертификаты постановки могут быть самоподписаны и использованы всеми разработчиками и DevOps. Как я могу видеть в документации Boxfuse, предполагается, что хранилище ключей будет включено в артефакты сборки приложений и производства, а образы VM-VM идентичны, что противоречит упомянутой практике DevOps. Поддерживает ли Boxfuse этот сценарий (вероятно, недокументированный) или есть обходные пути для развертывания производства?Есть ли способ использовать отдельные сертификаты производства и размещения SSL при развертывании в AWS через Boxfuse?
1
A
ответ
2
Одним из решений является включение одного хранилища ключей в среду (вы можете выбрать правильный во время выполнения на основе переменной окружения BOXFUSE_ENV
) и передать пароль хранилища ключей в качестве переменной среды при запуске экземпляра. См. https://boxfuse.com/docs/commandline/run#envvars