相关疑难解决方法(0)

本地应用程序中的秘密管理

我正在开发的 .net core 服务器代码将同时托管在云基础设施和本地。

有很多选项可以处理秘密管理(连接字符串等...):

  • 大型云提供商正在提供专用的秘密管理解决方案(AWS KMSAzure Key Vault等)。
  • 流行的编排器也提供自己的服务(例如 Kubernetes Secrets)
  • 在开发过程中,我们有专门的秘密管理工具和流程(这很好)

但是如何在本地托管上安全地存储秘密?我怀疑将其设置为简单的变量环境是否被认为是安全的?

security asp.net-core asp.net-core-security websecurity

5
推荐指数
1
解决办法
3938
查看次数