0

在生产中使用 RDS 主用户名和密码并将带有这些信息的代码部署到实例中是否安全?

我应该创建新的用户名和密码吗?如果是这样,我应该在哪里安全地存储我的主用户名和密码?

谢谢。

4

1 回答 1

0

首先,永远不要在您的代码中存储 RDS 主用户名和密码。

选项 1:使用 AWS 密钥管理服务,这是 AWS 存储凭证的首选方式。

选项 2:您还可以将 RDS 凭据存储在 Web 服务器的环境变量中,并在您的代码中引用它们。

于 2016-08-01T16:02:38.473 回答