标准答案

  1. 应用配置描述服务运行方式,例如超时、连接地址和日志级别;它通常需要版本管理和环境隔离。
  2. 密钥属于高敏感凭据,应最小权限读取、加密存储、审计访问并支持轮换,不能当作普通文本配置打印。
  3. 环境变量适合注入部署环境相关值,但不适合承载频繁变化、需要细粒度审计的业务开关。
  4. 业务开关用于灰度、实验和紧急止血,需要目标范围、默认值、过期时间和负责人,避免永久遗留。

题目解析

这四类数据被放到一个 .env 或同一张配置表里时,任何人为了改一个开关都可能接触密钥,任何部署都可能意外改变业务策略。

清晰分类后,才能给不同对象设置不同的权限、审批、缓存和回滚方式,也能让故障排查知道变更来自哪里。

常见误区

  • 把密钥提交到仓库或写入日志,认为私有仓库就足够安全。
  • 把实验开关当成永久配置,没有到期时间和清理责任。
  • 为了省事在生产环境手工改环境变量,导致实例配置不一致。

作者信息