痛点:.env 文件在生产环境的致命缺陷
运维工程师大概都经历过这些场景:
- 新人入职,前辈把
.env文件通过 Slack/钉钉明文发一份过来 - 某个 API Key 轮换,需要逐台服务器手动更新
.env,漏改一台就是 P0 事故 - 审计要求追溯"谁在什么时间修改了哪个密钥",
.env文件毫无审计能力 - 多环境(dev/staging/prod)密钥靠命名约定(
.env.prod)区分,一旦复制错误直接打到生产数据库
.env 是开发阶段的便利工具,但它从来不是为生产环境设计的密钥管理方案。当团队规模超过 5 人、服务超过 10 个时,散落的 .env 文件就是一颗定时炸弹。