将机密存储在与DigitalOcean上的docker运行的Django应用程序中

问题描述

我很好奇在服务器上的Django应用中安全存储秘密(密码,秘密密钥等)的最佳方法是什么。

以前,我将Heroku与Git一起使用,并且所有秘密都使用Web界面存储在Heroku的环境中。 然后,我可以使用os.environ['secret_key']来获取机密。

现在,我正尝试使用Docker-Compose部署到DigitalOcean服务器。我已经读过有关docker secrets的信息,但它似乎并不安全。

我也可以将它们存储在JSON文件中,但是我不确定它是否也安全。大概应该对它们进行编码。

解决方法

暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!

如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。

小编邮箱:dio#foxmail.com (将#修改为@)