【发布时间】:2018-02-15 08:46:28
【问题描述】:
我正在尝试使用应用程序 manifest.yml 将 Spring Cloud Data Flow Server 部署到企业 Pivotal Cloud Foundry 实例。
我首先关心的是从清单中外部化 SPRING_CLOUD_DEPLOYER_CLOUDFOUNDRY_USERNAME 和 SPRING_CLOUD_DEPLOYER_CLOUDFOUNDRY_PASSWORD 属性,因此我不会将它们以纯文本形式存储在版本控制中。是否有最佳实践来实现这一目标?这在哪里适合部署数据流服务器和相关流/任务的工作流程?我最初的想法是为数据流服务器创建一个新的 Cloud Foundry 用户,该用户可以将应用程序部署到我正在使用的组织/空间,然后可能使用 Spring Cloud Config 将凭据注入到环境中。这是典型的解决方案吗?
我的第二个担心是所有数据流服务器的 Web 端点都需要 TLS/HTTPS。我再次尝试在 SPRING_APPLICATION_JSON env 条目中的清单中省略有关密钥存储位置的属性,但这再次导致初始化失败。 Cloud Foundry Java buildpack 是否具有用于这些证书存储的标准位置,还是特定于我的 Cloud Foundry 实例?我还想将所有 HTTP 请求重定向到 HTTPS?我是否需要创建 Cloud Foundry 数据流服务器的自定义版本才能做到这一点?
感谢您的帮助。
更新:
根据other SO 帖子,我现在已经解决了我不需要从其嵌入式 Tomcat 服务器中的数据流服务器配置中启用 HTTPS/TLS,因为它位于 Cloud Foundry 的代理后面。但是,除了使用 proper configuration 创建 Cloud Foundry 的数据流服务器的自定义构建之外,我看不到要求并重定向到 HTTPS 端点的方法。
【问题讨论】:
标签: security cloud-foundry spring-cloud-dataflow