Pulumi en Producción · Lección 09
¿Qué hace 'pulumi config set --secret' al definir un valor de configuración sensible para un Stack específico?
Cifra el valor antes de almacenarlo en el archivo de configuración del Stack, protegiéndolo de quedar expuesto en texto plano si ese archivo se versiona en un repositorio Git
Elimina por completo la necesidad de tener cualquier tipo de configuración para ese Stack
Solo funciona si el Stack no tiene ningún otro valor de configuración definido previamente
Requiere que el proyecto esté desplegado exclusivamente en AWS para poder usarse
Pulumi en Producción · Lección 09
Completa el código
pulumi config set --secret
Revisa: por ejemplo, pulumi config set --secret dbPassword.
Pulumi en Producción · Lección 09
¿Por qué cifrar el valor sensible antes de guardarlo en el archivo de configuración del Stack (que normalmente sí se versiona en Git) evita que esa credencial quede expuesta en el historial del repositorio?
Pista: el archivo de configuración del Stack (Pulumi..yaml) típicamente sí se versiona junto al resto del proyecto en Git; sin el cifrado, cualquiera con acceso de lectura al repositorio vería el valor sensible en texto plano directamente ahí.
✓
¡Lección completada!
Configuración y secretos por stack
0
XP ganado
3
Vidas restantes