CI/CD流水线中的凭证管理一直是个棘手的问题。在我们的一个项目中,所有环境的部署都依赖于一个静态的、拥有过高权限的服务账户凭证。这意味着一个仅用于修改前端CSS的构建任务,理论上拥有了操作生产数据库的权限。在快速迭代的Scrum模式下,这
2023-10-27