DEVOPSTRAINER
Вопросы / Безопасность

Где и как лучше всего хранить секреты (логины, пароли, ключи) и допустимо ли их хранение в Git?

Краткий ответ

Секреты нельзя хранить в Git-репозитории. Для хранения используют:
- HashiCorp Vault;
- Cloud Secret Manager (AWS Secrets Manager, Azure Key Vault, Google Secret Manager);
- Kubernetes Secrets;
- GitLab Variables (CI/CD).

Git должен содержать только код и конфигурацию без чувствительных данных.

Ещё вопросы по теме «Безопасность»

Готовишься к DevOps-собеседованию?
Полные разборы вопросов, карточки с интервальным повторением, квизы и песочница с реальными сломанными Linux-серверами — бесплатно после входа.
Открыть тренажёр →