Zestawy rozmówBlog

Twoja wymarzona praca? Lets Git IT.
Interaktywna platforma przygotowująca do rozmów technicznych dla nowoczesnych programistów.

XGitHub

Platforma

  • Kategorie

Zasoby

  • Blog
  • O aplikacji
  • FAQ
  • Sugestie

Prawne

  • Polityka prywatności
  • Regulamin

© 2026 LetsGit.IT. Wszelkie prawa zastrzeżone.

LetsGit.IT/Kategorie/Chmura
Chmurahard

Sekrety vs konfiguracja — gdzie trzymać sekrety w chmurze?

Tagi
#secrets#kms#security
Wróć do kategoriiPrzejdź do quizu

Odpowiedź

Sekrety trzymaj w secret managerze (lub zaszyfrowanym storage KMS) i wstrzykuj w runtime (env/volume), a nie w gicie czy jawnych plikach. Rotuj sekrety i stosuj least privilege.

Odpowiedź zaawansowana

Głębiej

**Konfiguracja** to rzeczy nie-wrażliwe (feature flagi, timeouty, endpointy). **Sekrety** to wrażliwe dane uwierzytelniające (API key, hasła do DB, klucze podpisujące). Cel: nie dopuścić do wycieku i umożliwić kontrolowaną rotację.

Zalecane podejście

  • Trzymaj sekrety w Secret Managerze/Vault, zaszyfrowane (KMS).
  • Dostęp dawaj przez tożsamość (IAM role/service account), nie przez hardkodowane klucze.
  • Wstrzykuj sekrety w runtime (env albo pliki montowane) i trzymaj je z dala od:
  • repozytorium git,
  • obrazów kontenerów,
  • logów builda/CI.

Praktyki operacyjne

  • Rotuj sekrety cyklicznie i po incydentach.
  • Least privilege (osobne sekrety per serwis/środowisko).
  • Jeśli możesz, używaj krótkotrwałych poświadczeń (STS, workload identity).

Typowe pułapki

Powiązane pytania

Chmura
IAM users vs roles: jaka jest różnica i jak stosować least privilege?
#cloud#iam#security
Chmura
Rotacja sekretów: jak rotować hasła/klucze bez downtime?
#cloud#security#secrets
Chmura
Subnet publiczny vs prywatny: jaka jest różnica (w praktyce)?
#cloud
Sekrety w `.env` wrzucone do gita.
  • Jeden sekret współdzielony przez wiele usług (duży blast radius).
  • Przypadkowe logowanie sekretów (debug logi, komunikaty błędów).
  • #networking
    #subnet
    Chmura
    Co to jest VPC (virtual private cloud) i po co jest potrzebne?
    #cloud#networking#vpc
    Chmura
    Po co rozdzielać środowiska/konta dla prod vs dev (i co zyskujesz)?
    #environments#security#blast-radius
    Chmura
    IAM: co oznacza „least privilege” i czemu to ważne?
    #iam#security#least-privilege