【发布时间】:2020-05-17 01:21:34
【问题描述】:
如果我关注云构建document,我必须在 cloudbuild.yaml 中指定加密的秘密。
secrets:
- kmsKeyName: projects/[PROJECT-ID]/locations/global/keyRings/[KEYRING-NAME]/cryptoKeys/[KEY-NAME]
secretEnv:
MY_SECRET: <base64-encoded encrypted secret>
即使它是加密的,我也不会在代码中提交秘密值。请告诉我另一种方式。
例如。通过来自 gcloud 的 args 构建提交命令或环境变量,...等
【问题讨论】:
标签: gcloud google-cloud-build google-cloud-kms google-secret-manager