일반적으로 보안상의 이유로 프로덕션 SSL 인증서 및 기타 비밀은 회사의 매우 제한된 그룹의 사용자에 의해 제어되는 반면 준비 인증서는 모든 개발자 및 개발자 작업 팀에서 자체 서명하고 사용할 수 있습니다. Boxfuse 문서에서 볼 수 있듯이 키 저장소는 응용 프로그램 빌드 아티팩트 및 제작에 포함되어 있어야하며 dev VM 이미지는 위에서 언급 한 DevOps 관행과 반대되는 동일합니다. Boxfuse가이 시나리오를 지원합니까 (문서화되지 않았을 가능성이 높음) 또는 프로덕션 배포에 대한 해결 방법이 있습니까?Boxfuse를 통해 AWS에 배포 할 때 별도의 프로덕션 및 스테이징 SSL 인증서를 사용할 수 있습니까?
1
A
답변
2
한 가지 해결 방법은 환경마다 하나의 키 저장소를 포함하는 것입니다 (환경 변수 BOXFUSE_ENV
을 기반으로 런타임에 올바른 키 저장소를 선택할 수 있음) 인스턴스 시작시 환경 변수로 키 저장소 암호를 전달합니다. https://boxfuse.com/docs/commandline/run#envvars