Небольшое вступление. Я сейчас поднимаю небольшую инфраструктуру, есть приложение, для которого был сделан юзер, который пишет в базу в postgresql. Потом может добавиться еще что-нибудь: самба или nextcloud – всем надо раздать по юзеру и каждому надо создать пароль, а создать одного юзера, который работает во все БД мне кажется как-то неправильно. Думаю на локальной машине держать отдельный менеджер паролей для того, чтобы держать все пароли для админских вещей, либо делать пароль по имени приложения, но это звучит небезопасно.
В общем, как правильно контролировать весь этот объем паролей, которые приходиться иногда выкапывать? Извините, если вопрос глупый, я только вкатываюсь в админство и прочие devops-ы.