LabHub
学习 学习路径 课程

容器安全

测验:密钥的处理

在 LabHub 中继续学习

当应用程序启动时,它会读取.env并立即删除该文件。你的秘密受到保护了吗?

我从Dockerfile中收到了ARG NPM_TOKEN,创建了.npmrc,最后将其删除为rm ~/.npmrc。安全吗?

当我在构建过程中绝对需要私有注册表凭据时,正确的方法是什么?

找到提交到存储库的 API 密钥。正确的行动顺序是什么?

关键轮换未按计划进行的最常见根本原因是什么?

关于秘密检测工具的局限性,哪种解释是不正确