เกิดอะไรขึ้น
Vercel เปลี่ยนการเพิ่มหรือแก้ไข Environment Variables ในแดชบอร์ดให้เลือก Config หรือ Secret แทนการเปิดปิด Sensitive โดย Config ยังคงอ่านค่าได้สำหรับสมาชิกที่มีสิทธิ์เข้าถึง ส่วน Secret ยังคงใช้กับ deployments และเปลี่ยนค่าได้ แต่สมาชิกไม่สามารถดูหรือดึงค่าได้หลังบันทึก ตัวแปรเดิมที่ติด Sensitive จะถูกจัดการเป็น Secret โดยอัตโนมัติโดยไม่ต้องย้ายข้อมูล
ทำไมเรื่องนี้สำคัญ
การแยกประเภท Config และ Secret ช่วยให้ทีมกำหนดสิทธิ์เข้าถึงค่าที่ไม่ลับและค่าลับได้ชัดเจนขึ้น ลดความเสี่ยงจากการตั้งค่าทุกตัวแปรเป็น Sensitive แบบเดิม และเพิ่มนโยบาย Separate Production Secret Values ที่บังคับให้ค่า Production ของ Secret ต่างจากค่าใน Preview, Development และ custom environments
ผลกระทบที่น่าจับตา
-
สำหรับนักพัฒนา: จัดการค่าลับและค่าตั้งค่าได้ตรงจุด: นักพัฒนาเลือก Config สำหรับค่าที่ไม่ลับที่ต้องตรวจสอบภายหลัง และ Secret สำหรับรหัสผ่าน API keys หรือ tokens พร้อมใช้ CLI —visibility config/secret
-
สำหรับธุรกิจ: ควบคุมความปลอดภัยระดับทีม: ทีมปิดนโยบาย Enforce Sensitive Environment Variables เดิม และเปิด Separate Production Secret Values เพื่อบังคับให้ค่า Production ของ Secret ต่างจากค่าในสภาพแวดล้อมอื่น
มุมมองของทันเทค
บทวิเคราะห์: การเปลี่ยนจาก toggle Sensitive เป็น type Config/Secret ทำให้การจัดการสิทธิ์และค่าลับใน Vercel ชัดเจนขึ้น โดยทีมเดิมไม่ต้อง migration และนโยบาย Separate Production Secret Values ช่วยลดความเสี่ยงจากการใช้ค่าลับ Production ซ้ำใน Preview, Development หรือ custom environments
สรุปในประโยคเดียว
Vercel เปลี่ยน Environment Variables ให้เลือก Config หรือ Secret แทน Sensitive toggle พร้อมนโยบายใหม่บังคับให้ค่า Production ของ Secret ต่างจากค่าในสภาพแวดล้อมอื่น