将Snowflake帐户、数据库、仓库名称推送到版本控制的不良做法?



将顺丰帐户、数据库和仓库名称推送给VC是否存在安全问题?没有用户/密码被推送。我所知道的不足以决定这些是否需要清除或者是否不值得这么麻烦因为这些是不敏感的。帐户名似乎构成了SF计算URL的一部分:https://community.snowflake.com/s/question/0D50Z00008kp4rJSAQ/how-do-i-find-mt-account-name-please

谢谢你的建议。

理想情况下,我们不应该在版本控制中推送这些信息。即使您没有暴露您的用户名和密码,仍然有人可以尝试进行暴力攻击。这些信息最好存储在各自的云提供商的秘密管理器服务中。例如,如果雪花在AWS上,您将使用AWS秘密管理器。在运行时,程序将从秘密管理器中获取值,构造连接URL,然后返回连接对象进行进一步处理。

最新更新