【发布时间】:2020-09-27 07:17:41
【问题描述】:
我实现了 Spring Cloud 配置服务器。如何防止配置服务器 bootstrap.yml 文件将 GIT 用户名和密码存储为明文?
【问题讨论】:
-
尝试使用
SSH connection和public/private keys而不是带有用户名和密码的https。 SSH 密钥应存储在~/.ssh/ catalog。 -
这样我们就暴露了私钥、hostKeyAlgorithm 等。我希望我的云配置服务器得到保护。我可以在 AWS 安全管理器上添加我的用户名和密码吗?
-
是的,您可以将所有配置放入
AWS Parameter store,并将服务器凭据放入~/.aws/credentials。要使用它你需要有Spring Cloud AWS -
不,我不想使用 Spring Cloud AWS,我已经实现了 Spring Cloud 配置服务器,而不是在 bootstrap.yml 文件中添加 GIT 密码,我可以将它放在 AWS 机密管理器中吗?如果是的话如何...
标签: spring spring-boot spring-cloud spring-cloud-config spring-cloud-config-server