

Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
Durante a implantação de uma infraestrutura em nuvem via Terraform, uma equipe de DevOps percebe que credenciais sensíveis estão expostas em arquivos .tf versionados no GitHub. Após essa identificação, a equipe precisará ocultar as credenciais sensíveis para evitar a sua exposição.
Para que a equipe de DevOps consiga cumprir esse item, a ação a ser tomada, dentro das melhores práticas, deverá ser a de:
integrar o pipeline com uma ferramenta gerenciadora de segredos;
criptografar os arquivos .tf com ferramentas como GPG e compartilhar as chaves por e-mail;
armazenar credenciais em arquivos .env e versioná-los junto com o código para facilitar o acesso;
utilizar comentários no código para indicar onde estão os dados sensíveis, facilitando a revisão manual;
utilizar variáveis locais no Terraform para armazenar credenciais, pois elas não são exportadas para o plano de execução.