【问题标题】:Secrets in a google cloud bucket谷歌云存储桶中的秘密
【发布时间】:2019-01-03 22:12:28
【问题描述】:

我们想要一个生产气流环境,但不知道如何正确处理机密,尤其是 google bigquery 客户端 JSON 文件

我们尝试在自动创建的 kubernetes 集群上设置 kubernetes 机密(通过创建 google cloud composer (airflow) 环境自动创建)。我们目前只是将文件放在存储桶上,但希望有更好的方法。

def get_bq_client ():
    """ returns bq client """
    return bq.Client.from_service_account_json(
        join("volumes", "bigquery.json")
    ) 

我们希望对所需机密进行某种形式的适当管理。遗憾的是,使用 Airflow 变量不起作用,因为我们无法使用 json 文件作为文本创建客户端对象

【问题讨论】:

    标签: python airflow airflow-scheduler


    【解决方案1】:

    一种可行的解决方案是加密 JSON 文件并将其放在存储桶中。只要解密密钥存在于存储桶中,并且没有其他地方,您就可以将代码与某些源代码控制的秘密签入,并在存储桶中签出和解密。

    【讨论】:

    • 我们将使用这种方式,但不是首选。以后我会写一些东西来和其他计算引擎的API进行通信。
    猜你喜欢
    • 2016-01-31
    • 2019-08-24
    • 2020-06-01
    • 2016-04-26
    • 1970-01-01
    • 1970-01-01
    • 2020-02-27
    • 2018-02-24
    • 2018-07-22
    相关资源
    最近更新 更多