(UA) IT/Tech Ukrainians in Canada
-
Саме так
-
Я залишав планшет та читалку на капоті авто на ніч і ніхто не звзяв. Спав з відкритим гаражем кілька разів і єдина зерня що сталася - то єноти влаштували вечірку і розорили зелений контейнер
-
Так змінні оточення не є секретами, нащо їх пхати в Secrets Manager?
-
Типу того. І КОД, а не КОНФІГ має доступ до секретів, ми тільпи повинні інструктувати код де ті секрети взяти
-
{ username: 'AWS_SECRETS_MANAGER_SECRET_NAME.value_attribute_name', other_configuration: 'value' }
-
Well, я це уявляю. Ми в конфігах маємо таке саме. В конфізі лежить імʼя секрету та імʼя атрибуту. Конфіг забирається зі стореджа, парситься, секрети беруться звідки треба і в рантайм повертається змішаний масив даних конфігурації + секретів