例如我自己这试着搭的一个 Docker,就把密码直接丢在 docker-compose 里。像 production 环境用 docker,大家是怎么管理密码的呢?
指定 .env ?
.env
恩,指定.env 放项目根目录也是比较常用,应该也是用的最多的一种方式了吧
首选部署平台或编排系统的 secrets 机制,有的是通过文件提供,有的是通过环境变量提供。
app 用 dotenv 管理 env,可以同时支持 ENV 变量和 .env 文件两种形式。