【发布时间】:2020-01-20 14:05:42
【问题描述】:
我们为 Dev、QA、Prod 实例启用了 spring 分析,这些实例在 AWS EC2 上运行。
我们有不同的属性文件,例如:
application-dev.properties
application-qa.properties
application-prod.properties
我们已经在这些文件中配置了我们的数据源,例如
spring.datasource.username=test
spring.datasource.password=test
这些凭据对于每个实例都是不同的,并在各自的属性文件中进行配置。
我已经通过以下链接:
https://www.baeldung.com/spring-cloud-vault
使用 Spring Boot 实现 Vault。但是,我并没有完全像他们提到的 bootstrap.yml 文件那样得到它,但我们只能在其中放置一个实例的凭据。
谁能帮我解决如何在 Sprint Profiling 中实现 Vault 的方法我们有多个属性文件。
以及如何使用 Vault 中的 Java 代码获取数据库凭据?
【问题讨论】:
-
最好的模式是让您的应用程序完全不了解 Vault。相反,让您的部署机制检索秘密并将它们注入您的应用程序(使用一个或多个模板文件或环境)。这在 K8S 中得到了很好的研究,甚至在 PCF 中也有效。让您的应用了解保险柜是最后的手段(除非您的应用专门是秘密管理应用)。
标签: java spring-boot hashicorp-vault spring-cloud-vault-config spring-vault