【发布时间】:2021-11-27 10:24:24
【问题描述】:
我目前正在开发一个 java 项目。 我已经为项目构建了 JAR,并且这个 JAR 使用了一些属性文件,其中包含第三方服务的凭据。 所以这个程序从“src/main/resources”中读取配置文件。但我认为这不是将其投入生产的最佳方式,因为属性文件具有凭据。
我的问题是,将 JAR 部署到生产服务器以读取其中包含凭据的属性文件的最新技术是什么?
- 我是否像我一样将属性文件放在“src/main/resources”中就足够了?够安全吗?
- 或者我不应该在生产环境中实际推送带有凭据的属性文件吗?有更好的方法吗?
【问题讨论】:
-
您好,欢迎您。关于您在原始问题中提到的截止日期,请阅读this
-
无论如何,你应该edit你的问题包括你的研究结果以及为什么它们不适合你的情况。例如,为什么不能使用Spring Cloud Config 或Vault?
-
我找到了我一直在寻找的东西,感谢您的输入!
标签: java jar devops production