课程 299 / 365
82%
部署与可靠性·练习·18 分钟
正文已完成

建立生产配置与密钥契约

交付字段类型、敏感级别、默认值、校验、负责人和轮换策略组成的配置清单。

L299

配置在代码之外不代表它可维护。每个字段都应有类型、是否必填、允许范围、敏感级别、来源和负责人;应用启动时要拒绝危险缺失,而不是带着错误默认值进入服务。

这一课的结果

能把散落配置整理成可校验、可审计、可轮换的生产契约。

核心概念

先把关键判断说清楚

01

Schema 在启动时失败

端口格式、URL、枚举和必填密钥应在接收流量前校验,错误要指向字段但不打印秘密。

02

默认值只用于安全选择

开发便利不能成为生产隐患;会扩大权限或暴露数据的字段不应静默采用宽松默认。

03

所有权支撑生命周期

每个敏感配置需要业务用途、技术负责人、轮换周期和废弃条件,避免无人敢删的长期秘密。

案例拆解

启动前阻止错连生产数据库

预发布环境因 DATABASE_URL 缺失而使用代码中的生产默认值,测试数据写入真实库。

  1. 01

    删除生产连接串默认值,将字段定义为必填秘密。

  2. 02

    启动校验同时检查环境标识与数据库主机允许列表,不匹配立即退出。

  3. 03

    配置清单记录来源、负责人、轮换周期和非敏感读回方式。

案例结果

环境缺失配置时会安全失败,无法再凭隐形默认值连接生产。

提交前练习

现在轮到你

为一个应用写至少六个字段的配置与密钥契约。

内容会自动保存在当前设备
查看参考答案与评分标准

参考答案

字段 NODE_ENV 枚举且必填、PORT 取值1至65535且默认3000、DATABASE_URL 必填秘密、LOG_LEVEL 安全枚举、STORAGE_TOKEN 必填秘密、PUBLIC_ORIGIN 必须 https;生产数据库主机需在允许列表;秘密由平台负责人每90天轮换。

评分标准

  • 字段类型与范围完整
  • 秘密没有危险默认值
  • 组合校验和负责人可执行

本课收口 · 学习证据

完成,不等于随手打一个勾。

确认阅读、保存练习,再用 30 秒检查和一句话总结留下真实学习证据。

0 / 3
02完成本课练习0 / 4 项必填内容已填写
03通过理解检查约 30 秒
生产数据库连接串缺失时,最安全的应用行为是什么?
你现在更接近哪一种状态?
完成上面三项后,才能把本课记为已验证。

资料来源

继续核对与延伸阅读

本课内容最近更新于