Imagem de fundo

Durante a implantação de uma infraestrutura em nuvem via Terraform, uma equipe de DevOp...

Durante a implantação de uma infraestrutura em nuvem via Terraform, uma equipe de DevOps percebe que credenciais sensíveis estão expostas em arquivos .tf versionados no GitHub. Após essa identificação, a equipe precisará ocultar as credenciais sensíveis para evitar a sua exposição.


Para que a equipe de DevOps consiga cumprir esse item, a ação a ser tomada, dentro das melhores práticas, deverá ser a de:


A

integrar o pipeline com uma ferramenta gerenciadora de segredos;


B

criptografar os arquivos .tf com ferramentas como GPG e compartilhar as chaves por e-mail;


C

armazenar credenciais em arquivos .env e versioná-los junto com o código para facilitar o acesso;


D

utilizar comentários no código para indicar onde estão os dados sensíveis, facilitando a revisão manual;


E

utilizar variáveis locais no Terraform para armazenar credenciais, pois elas não são exportadas para o plano de execução.