0

我正在寻找相当一段时间,我还不确定RDS凭证的最佳实践是什么。我想通过编程方式从EC2实例连接到RDS,我现在在我的“application.conf”中对凭证进行了硬编码(它工作正常,但我认为它很糟糕)。安全的RDS数据库连接凭据

我使用Scala btw。 Java会为我工作。

是保存凭证到S3存储和下载他们去像this?

that要走的路的方式吗?这对RDS凭证也起作用吗?如果是,如何?

在此先感谢。

回答

-1

在你的问题中,RDS确实没有任何具体的内容。这个问题真的是关于如何安全地存储和检索字符串。这些字符串可能是您的数据库凭证或其他任何东西

有很多方法可以做到这一点,并且没有一种人人推荐的“最佳”方式。您可以在EC2实例中的文件或环境变量中设置这些值,以便只有在EC2服务器上运行的进程才能访问。或者您可以考虑使用AWS KMS服务来存储这些值。或者你可以将它们存储在S3中的一个属性文件中,就像你发布的链接一样。我确信有很多其他方法可以做到这一点。