当社は最近、BitBucket がローカルのソース管理システムでホストするプライベート リポジトリを採用しました。ソース コードに加えて、各リポジトリには、ビルド、構成、デプロイに必要なすべてのコンポーネント (スクリプトなど) があります。これはほとんどの点でうまく機能しますが、通常はビルド スクリプトとデプロイ スクリプトに付随する機密性の高いパスワードや ftp 構成などをどうするかについて悩んでいます。
懸念事項の概要を説明している同様の投稿を参照してください。
私の場合、xml 構成は、それらを解析するために使用されるコードの代表であるため、バージョン管理する必要があります (とにかくスキーマです)。
明らかに、秘密をローカル以外のものに保存するとリスクが高まりますが、代替手段は何ですか? それらを暗号化して保存しますか?外部システムから構成値を供給して、ビルド中に豪華な構成セクションの置換を使用しますか?