Ho un cluster di server, ognuno con file di configurazione che attualmente contengono password di testo semplice per sistemi sensibili e di importanza critica (code di messaggi, archivi di dati e altri servizi).
Alcune persone spostano le password critiche dai file di configurazione in una variabile di ambiente degli account utente in cui vengono eseguiti i processi del server. In questo modo, è possibile eseguire il commit dei file di configurazione nel controllo versione e l'amministratore di sistema deve creare una variabile di ambiente appropriata solo quando il sistema server è impostato. Naturalmente, l'accesso agli account che eseguono questi servizi è molto limitato.
È davvero il modo migliore per evitare le password nei file di configurazione in testo normale o esiste un modo migliore?