默认情况下 Kamal 将密钥明文存入
.kamal/secrets,存在安全风险。通过 AWS Secrets Manager 存储并部署到 Hetzner VPS,可满足 SOC 2 和 GDPR 合规要求。- 问题:Kamal 官方
--from 要求每个密钥一个独立 AWS Secret,批量 JSON 会报错- 解决方案:用 Python 或 jq 从单个 JSON Secret 中提取各密钥,通过子 shell 注入
.kamal/secrets- 成本:Hetzner CAX 系列每月约 4 欧元,CX22 可跑生产环境
- 流程:创建 AWS Secret → 配置 IAM 用户 → 格式化
.kamal/secrets → 运行 kamal deploy原文
#开发者 #工具
📢 频道:@DevToolboxHub
