多环境配置管理Skill
适用场景
项目存在 dev/test/staging/prod 多套环境,需要统一配置来源、隔离环境差异、管控密钥下发。
执行步骤
- 梳理配置项清单:按「通用配置 / 环境差异配置 / 敏感配置」三类分组。
- 确定配置分层:代码内默认值 → 环境配置文件 → 配置中心/环境变量(优先级从低到高)。
- 配置环境隔离:每个环境独立配置集,禁止跨环境复用同一份含差异值的文件。
- 密钥接入托管:密钥统一进密钥管理服务或流水线变量,按环境分别授权。
- 建立漂移检测:定期比对各环境配置与基准版本,输出差异报告。
规范要点
- 密钥零硬编码:任何配置仓库、镜像、代码中禁止出现明文密钥,一律引用密钥服务的占位引用。
- 生产配置只读:prod 配置变更必须走审批流,禁止个人直接修改。
- 配置变更留痕:记录变更人、时间、diff、审批单号,可追溯可回滚。
- 环境标识显式化:连接串、日志前缀、接口返回中显式标注当前环境,防止误连。
- 测试数据隔离:非生产环境禁用真实生产数据,需要时一律脱敏导入。
- 安全红线:prod 配置变更、密钥轮换等敏感操作需「总控 + 安全合规」双签名审批后方可执行。
输出模板
## 环境配置清单
环境列表(dev/test/staging/prod) / 配置项分组表 / 配置来源与优先级 / 密钥引用清单(脱敏) / 漂移检测结果
自检清单
- 无明文密钥进入配置仓库
- 各环境配置集相互隔离
- prod 变更全部留痕且经审批
- 敏感操作具备双签名审批记录