这个问题通常与此处提出的过去问题相似,但我还没有看到与 Linux 相关的问题。
手头的案例:一个 PHP Web 应用程序有一个 MySQL 后端。作为其功能的一部分,它访问其他远程 MySQL 主机并在这些主机上发出一些查询。
为此,PHP 应用程序需要这些远程数据库的凭据。它存储/获取此类凭据的合理方法是什么?
要求应用程序的用户自己不要提供此类凭据。此外,此应用程序可能有数十个用户。
该应用程序的所有用户都通过 LDAP 进行识别。该应用程序和整套 MySQL 服务器位于同一内部网络中(需要两步 VPN 验证)。整个设置在 Linux 机器上运行。
这个问题的合理解决方案是什么?