本番環境で RDS マスターのユーザー名とパスワードを使用し、それらの情報を含むコードをインスタンスにデプロイすることは安全ですか?
新しいユーザー名とパスワードを作成する必要がありますか? その場合、マスター ユーザー名とパスワードをどこに安全に保管すればよいですか?
ありがとう。
本番環境で RDS マスターのユーザー名とパスワードを使用し、それらの情報を含むコードをインスタンスにデプロイすることは安全ですか?
新しいユーザー名とパスワードを作成する必要がありますか? その場合、マスター ユーザー名とパスワードをどこに安全に保管すればよいですか?
ありがとう。
まず第一に、RDS マスターのユーザー名とパスワードをコードに保存しないでください。
オプション 1:認証情報を保存する AWS 推奨の方法であるAWS Key Management Service を使用します。
オプション 2: RDS 資格情報を Web サーバーの環境変数に保存して、コードで参照することもできます。