ShellForge
Start
Lekcje
Symulator
Ścieżka nauki
Czym jest ShellForge?
Quiz
Quiz: zmienne środowiskowe i sekrety aplikacji
Sprawdź bezpieczne zarządzanie konfiguracją aplikacji na serwerze.
Wróć do lekcji
1. Dlaczego sekretu nie należy zapisywać w repozytorium?
Może pozostać w historii i trafić do osób mających dostęp do repozytorium
Git nie obsługuje plików tekstowych
Systemd automatycznie go usuwa
Sekret uniemożliwia utworzenie brancha
2. Do czego służy .env.example?
Dokumentuje wymagane zmienne bez prawdziwych sekretów
Przechowuje produkcyjne tokeny
Zastępuje .gitignore
Uruchamia usługę systemd
3. Jakie uprawnienia są odpowiednie dla pliku .env użytkownika usługi?
600 i właściwy właściciel
777 dla wszystkich
644 niezależnie od zawartości
Brak właściciela
4. Jak bezpiecznie sprawdzić obecność SECRET_KEY w pliku?
Użyć grep -q i sprawdzić kod wyjścia
Wydrukować cały plik w publicznym logu
Dodać wartość do nazwy procesu
Wysłać plik do repozytorium
5. Co zrobić po zmianie wartości w .env używanym przez usługę?
Zrestartować usługę i zweryfikować jej działanie
Zrestartować DNS
Usunąć EnvironmentFile
Zmienić port HTTPS
6. Jak aplikacja powinna reagować na brak wymaganej zmiennej?
Zgłosić czytelny błąd bez ujawniania sekretu
Kontynuować zawsze z pustą wartością
Wypisać wszystkie zmienne do logu
Automatycznie zapisać sekret w Git
Sprawdź odpowiedzi
Wróć do lekcji