Quản lý quyền truy cập secrets ntn trong team?

Team mk cũng từng gặp vấn đề tương tự khi mở rộng. Lúc đầu thì chỉ dùng file .env và chia sẻ thủ công, nhg khi số người tăng lên, thực sự không kiểm soát nổi. Sau đó bọn mình chuyển qua phân quyền chặt hơn bằng cách sử dụng biến môi trường kết hợp với script tự động cập nhật. Khá ổn đấy!
Hashicorp Vault khó triển khai quá ae ơi, có công cụ nào khác ko nhỉ?

Mk nghĩ quan trọng là chọn công cụ phù hợp với nhu cầu. Hashicorp rất mạnh nhưng đúng là dành cho các hệ thống phức tạp. Nếu chỉ cần quản lý secrets cơ bản và ko muốn mất nhiều tgian cấu hình, có lẽ nên tìm công cụ đơn giản hơn. Ai có đề xuất thêm thì chia sẻ cho công đồng bt vs nhé 😄
Làm sao để quản lý secrets đơn giản cho startup nhỏ?

Nhóm mình trước đây cũng ở trong tình huống tg tự. Lúc đầu bọn mk dùng Google Sheets để lưu API keys (nghe thì buồn cười nhưng lúc đó là giải pháp nhanh nhất 😅). Sau thì chuyển sang dùng biến môi trường, nhưng quản lý thủ công cũng không dễ. Cuối cùng, bọn mk phải dùng thử 1 công cụ quản lý secrets. Dù có tốn chút chi phí, nhưng đáng giá vì tiết kiệm rất nhiều tgian
Tổ chức
Chưa có tổ chức nào.