Grafana Alloy en Producción · Lección 26
¿Cómo se recomienda manejar credenciales sensibles (como un token de autenticación de remote_write) dentro de la configuración de Alloy?
Usando variables de entorno o un mecanismo de gestión de secretos externo, en vez de escribir el valor sensible directamente en el archivo de configuración
Escribiendo la credencial directamente en texto plano dentro del archivo de configuración versionado
Alloy no soporta ningún mecanismo para manejar credenciales de forma segura
Solo es un problema de seguridad si el archivo de configuración es público
Grafana Alloy en Producción · Lección 26
Completa el código
basic_auth {
password =
Revisa: por ejemplo, password = env("REMOTE_WRITE_PASSWORD").
Grafana Alloy en Producción · Lección 26
¿Por qué usar una variable de entorno para la credencial es mejor que escribirla directamente en el archivo de configuración versionado en Git?
Pista: evita que la credencial quede expuesta en el historial de Git, manteniéndola separada del archivo de configuración que sí se versiona.
✓
¡Lección completada!
Gestión de secretos en configuración de Alloy
0
XP ganado
3
Vidas restantes