9.4. 检查 secret 密钥 仪表板依赖于一些安全功能的共享 SECRET_KEY 设置。secret 密钥应该是随机生成的字符串,至少 64 个字符,它必须在所有活跃的仪表板实例间共享。对这个密钥的威胁可能会允许远程攻击者执行任意代码。轮转此密钥会导致现有用户会话和缓存无效。不要将此密钥提交到公共存储库。 对于 director 部署,此设置作为 HorizonSecret 值进行管理。 前一个下一个