- Link Invoke-WebRequest
- Với secrets lưu trong mã nguồn
- Với secrets lưu trong file cấu hình
Cài đặt Locker CLI
- Windows
- Linux
- macOS (arm)
- macOS (x64)
Phát hiện Secrets trong dự án
Sử dụng lệnhscan như sau:

Thay đổi cách lưu Secrets an toàn
Với các phát hiện sau khi scan ra, chúng ta sẽ cần thay đổi cách lưu chúng an toàn hơn thay vì hardcoding. Khởi tạo dự án tại Locker Secrets- Tạo một tài khoản Locker Secrets tại đây nếu bạn chưa có tài khoản.
- Tạo mới project, tương ứng với dự án chứa secrets của bạn.
- Tạo Access Key trong Project, đây là cặp khóa bạn sẽ sử dụng cho Locker SDK ở các bước tiếp theo.
Với secrets lưu trong mã nguồn
Với số lượng secrets lưu trong mã nguồn nhỏ, bạn có thể tiến hành cập nhật thủ công lại theo các bước sau:- Thêm các secrets bị hardcoding tương ứng lên Locker Secrets Project bạn vừa tạo thông qua giao diện web.
- Cài đặt Secrets SDK tương ứng với ngôn ngữ bạn đang sử dụng tại đây.
- Sử dụng cặp Access Key và Secret Access Key ở trên để khởi tạo trong SDK Config object.
- Tìm kiếm thủ công vị trí secret của bạn bị hardcoding, tiến hành thay thế lại bằng cách sử dụng SDK để gọi biến secret tương ứng đã được lưu từ trước đó.
Tính năng cập nhật tự động secrets đang được hoàn thiện và sẽ được cập nhật trong các phiên bản tiếp theo.
settings.py bị hardcoding như sau:
requirements.txt
- Linux/macOS
- Windows (Powershell)
- Windows (Command Prompt)
secret_management.py
settings.py
scan fix. Tùy chọn này sẽ thực hiện nạp toàn bộ các secrets của bạn lên dự án Locker tương ứng, đồng thời tự động thay thế các secrets trong mã nguồn bằng việc sử dụng SDK:
- Lưu trữ cặp Locker Access Key bằng biến môi trường (tương tự như trên).
- Sử dụng lệnh
scan fix:
- Rà soát lại mã nguồn của bạn, đảm bảo các secrets được gọi và dùng đúng mục đích.
Hiện tại tùy chọn scan fix mới được hỗ trợ với ngôn ngữ Python. Các ngôn ngữ khác sẽ được chúng tôi cập nhật thêm trong thời gian tới.
locker scan fix --source . --language python, các secrets sẽ tự động được nạp lên project với tên key tăng dần như SECRET1, SECRET2 và khởi tạo Locker SDK instance:
secret_manager.py
settings.py
Với secrets lưu trong file chứa biến môi trường
- Kiểm tra xem file chứa biến môi trường này có cần thiết với dự án không. Nếu không, tiến hành xóa bỏ file biến môi trường này.
- Nếu dự án bạn cần các secret trong file chứa biến môi trường này, cấu hình locker với cặp Access Key đã tạo bằng lệnh:
- Lưu secret vào Vault của Locker Secret:
- Sử dụng lệnh
locker secret runđể chạy dự án với các secret đã được lưu:
locker run sẽ đưa các secret ở một môi trường chỉ định vào như là các biến môi trường trong lệnh chạy chương trình của bạn.
- Xóa secrets lưu trong file chứa biến môi trường của bạn.
Với secrets lưu trong file cấu hình
- Cấu hình Locker CLI với cặp Access Key và Secret Key bạn đã tạo trước đó:
- Dựa theo kết quả scan, xác định vị trí file cấu hình có chứa các secrets của bạn, sử dụng Locker CLI để import các secrets này lên project:
- Nếu trong chương trình của bạn có sử dụng các secrets lưu trong file cấu hình, tiến hành thay thế phần mã nguồn sử dụng file config này bằng Locker SDK.