我们的 Web 服务器在 AWS EC2 中运行。我们在环境中设置了大约 30 个 API 密钥/密码/等(敏感数据),供我们的应用程序使用。每当我们部署时,我们都会启动一个新的服务器实例,拉下我们的 repo 并构建我们的应用程序。我需要一种方法来获取服务器的密钥以放入应用程序的环境中。由于我们每周部署多次,因此这不能是手动过程。我也不想将密钥放在我们的存储库中。即使我们用我们所有的密钥加密了一个文件,我们仍然需要一个密钥来在另一端解密它。我有一个解决方案,但是每当我们需要添加/更改密钥时,它都不是很简单。
谁能想到让我将这些钥匙带入环境的好方法?谢谢!