J'ai un cluster de serveurs, chacun avec des fichiers de configuration qui contiennent actuellement des mots de passe en texte brut pour les systèmes sensibles et critiques (files d'attente de messages, magasins de données et autres services).
Certaines personnes déplacent les mots de passe critiques des fichiers de configuration vers une variable d'environnement des comptes d'utilisateurs sous lesquels s'exécutent les processus serveur. De cette façon, les fichiers de configuration peuvent être validés pour le contrôle de version et l'administrateur système n'a besoin de créer une variable d'environnement appropriée que lorsque le système serveur est configuré. Naturellement, l'accès aux comptes qui gèrent ces services est très restreint.
Est-ce vraiment la meilleure façon d'éviter les mots de passe dans les fichiers de configuration en texte brut, ou existe-t-il une meilleure façon?