【发布时间】:2018-07-16 01:39:42
【问题描述】:
在我的项目中,我计划在我的 spring cloud 配置服务器设置中使用多个后端来存储不同的数据:使用 git 后端来存储非敏感数据,并使用 vault 来存储密码/令牌等敏感数据。这与https://content.pivotal.io/blog/spring-cloud-services-supports-vault-multiple-backends-use-the-right-config-repo-for-the-job 的建议类似。
我的问题是,由于从保险库返回的解密值通过配置服务器传递回“客户端应用程序”,因此将以任何方式配置服务器缓存/存储/记录保险库的响应。如果这是真的,配置服务器将成为黑客的大目标,我们可能不得不通过额外的配置来保护配置服务器。
【问题讨论】:
-
您找到这个问题的答案了吗?如果是这样,请分享,我对答案很感兴趣......!
标签: spring-cloud-config hashicorp-vault