【问题标题】:Spring Cloud config server securitySpring Cloud 配置服务器安全
【发布时间】:2020-09-27 07:17:41
【问题描述】:

我实现了 Spring Cloud 配置服务器。如何防止配置服务器 bootstrap.yml 文件将 GIT 用户名和密码存储为明文?

【问题讨论】:

  • 尝试使用SSH connectionpublic/private keys 而不是带有用户名和密码的https。 SSH 密钥应存储在~/.ssh/ catalog
  • 这样我们就暴露了私钥、hostKeyAlgorithm 等。我希望我的云配置服务器得到保护。我可以在 AWS 安全管理器上添加我的用户名和密码吗?
  • 是的,您可以将所有配置放入AWS Parameter store,并将服务器凭据放入~/.aws/credentials。要使用它你需要有Spring Cloud AWS
  • 不,我不想使用 Spring Cloud AWS,我已经实现了 Spring Cloud 配置服务器,而不是在 bootstrap.yml 文件中添加 GIT 密码,我可以将它放在 AWS 机密管理器中吗?如果是的话如何...

标签: spring spring-boot spring-cloud spring-cloud-config spring-cloud-config-server


【解决方案1】:

保险柜:https://github.com/hashicorp/vault

使用保险柜:https://cloud.spring.io/spring-cloud-config/reference/html/#_vault

设置 Spring Vault:

https://docs.spring.io/spring-vault/docs/2.2.2.RELEASE/reference/html/

https://spring.io/projects/spring-vault

在您的 Spring Cloud 配置服务器中,文件 bootstrap.yml

spring:
  cloud:
    config:
      token: YourVaultToken

【讨论】:

    【解决方案2】:

    好的所以这对我来说很好,问题是我的配置服务器的 bootstrap.yml 需要连接到 GIT 存储库作为后端,并且 GIT 存储库受用户名和密码保护,但我无法在引导程序中传递用户名和密码。 yml 文件。

    解决这个问题:

    将凭证作为环境变量传递,并将这些环境变量存储在 terraform 或任何其他安全位置。

    【讨论】:

      猜你喜欢
      • 2018-02-15
      • 2021-05-08
      • 2017-09-07
      • 2020-08-14
      • 2017-07-25
      • 2023-03-24
      • 1970-01-01
      • 2018-08-24
      • 2016-09-12
      相关资源
      最近更新 更多