У меня есть несколько облачных функций (в Python), для которых требуется пакет modulair auth
, в котором есть подпапка с credentials
(содержащая в основном файлы json из файлов учетных записей служб Google или конфигураций Firebase).
С точки зрения безопасности, я явно не включил эти файлы в .git
, добавив папку в файл .gitignore
(auth/credentials
).
Однако я сейчасзастрял с тем, что делать при развертывании облачной функции Google (.gcloudignore
). Если я разверну его с учетными данными, то представлю, что эти ключи выставлены на сервере? Как я мог преодолеть это?
Я слышал некоторые разговоры о переменных среды, но я не уверен, что это более безопасно, чем просто их развертывание?
Как Google это делает?