这是我的情况:我有一个 Django 应用程序,它依赖于存储在.env
文件中的配置值。此.env
文件与源代码控制分开,以保持敏感信息的私密性。这个 Django 应用程序部署在 docker 容器中,我设置了 jenkins,以便在将更改签入我们的 git 存储库时重建容器。.env
除非构建环境中存在文件,否则构建将失败。包含该文件的最佳方法是什么?
我目前已将 jenkins 设置为执行将文件写入构建环境的 shell 命令,但我不禁觉得这是次优的,安全方面的。有什么更好的方法来做到这一点?