- android - 多次调用 OnPrimaryClipChangedListener
- android - 无法更新 RecyclerView 中的 TextView 字段
- android.database.CursorIndexOutOfBoundsException : Index 0 requested, 光标大小为 0
- android - 使用 AppCompat 时,我们是否需要明确指定其 UI 组件(Spinner、EditText)颜色
我觉得我在这里兜圈子,所以,请多多包涵。我想将我的 Spring Boot 应用程序部署到 App Engine,但与 simple sample Google provides 不同,我的,需要一个数据库,这意味着凭据。我在 Google App Engine 的标准版上运行 Java 11。
我设法通过在 application.properties
中添加这个来使我的应用程序成功连接:
spring.datasource.url=jdbc:postgresql://google/recruiters_wtf?cloudSqlInstance=recruiters-wtf:europe-west2:recruiters-wtf&socketFactory=com.google.cloud.sql.postgres.SocketFactory&user=the_user&password=monkey123
问题是我不想向存储库提交任何凭据,因此,这是 Not Acceptable 。我可以使用环境变量,但我必须在 app.yaml
文件中定义它们。我要么保留一个部署所需的未提交的 app.yaml
文件,这很麻烦,要么我提交它,然后我回到原点,将凭据提交到存储库。
因为显然Google App Engine cannot have environment variables defined in any other way ( unlike Heroku ),这是否意味着不使用一些不安全/繁琐的做法就不可能将 Spring Boot 应用程序部署到 App Engine 并让它连接到数据库?我觉得我在这里遗漏了一些东西。
最佳答案
根据我对您所描述内容的理解,您实际上希望将在 Google App Engine 上运行的 Spring boot 应用程序连接到数据库,而不暴露敏感信息。如果是这样的话,我就能找到 Cloud KMS为用户提供 secret 管理的能力。具体来说,在构建或运行时需要少量敏感数据的应用程序称为 secrets .这些 secret 可以用对称 key 加密和解密。在您的情况下,您可以将数据库凭据存储为 secret 。您可能会找到加密/解密 secret 过程的更多详细信息 here .
他们目前是three ways to manage secrets :
- Storing secrets in code, encrypted with a key from Cloud KMS. This solution is implementing secrets at the application layer.
- Storing secrets in a storage bucket in Cloud Storage, encrypted at rest. You can use Cloud Storage: Bucket to store your database credentials and can also grant that bucket a specific Service Account. This solution allows for separation of systems. In the case that the code repository is breached, your secrets would themselves may still be protected.
- Using third-party secret management system.
就存储 secret 本身而言,我发现以下步骤概述了 here对此非常有用。本指南将指导用户在 Cloud Storage 存储桶中设置和存储 secret 。 secret 在应用层使用来自 Cloud KMS 的加密 key 进行加密。鉴于您的用例,这将是一个很好的选择,因为您的 secret 将存储在存储桶中而不是 app.yaml 文件中.此外,存储在存储桶中的 secret 将使您能够使用服务帐户角色限制对它的访问。
从本质上讲,您的应用需要对 Google Cloud Storage 执行 API 调用才能下载包含 key 的 KMS 加密文件。然后它将使用 KMS 生成的 key 解密文件,以便能够读出密码并使用它手动连接到数据库。添加这些额外的步骤将实现更多的安全层,这是“'Note: Saving credentials in environment variables is convenient, but not secure - consider a more secure solution such as Cloud KMS to help keep secrets safe.”中提到的整个想法。 '” 在 Cloud SQL 的 Google 示例存储库中。
希望对您有所帮助!
关于spring-boot - 是否可以将 Spring Boot 应用程序部署到 App Engine 并连接到数据库?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/58498281/
我尝试阅读有关 Spring BOM、Spring Boot 和 Spring IO 的文档。 但是没有说明,我们应该如何一起使用它们? 在我的项目中,我们已经有了自己的 Parent POM ,所以
我正在开发的很酷的企业应用程序正在转向 Spring。这对所有团队来说都是非常酷和令人兴奋的练习,但也是一个巨大的压力源。我们所做的是逐渐将遗留组件移至 Spring 上下文。现在我们有一个 huuu
我正在尝试使用 @Scheduled 运行 Spring 批处理作业注释如下: @Scheduled(cron = "* * * * * ?") public void launchMessageDi
我对这两个概念有点困惑。阅读 Spring 文档,我发现,例如。 bean 工厂是 Spring 容器。我还读到“ApplicationContext 是 BeanFactory 的完整超集”。但两者
我们有一个使用 Spring BlazeDS 集成的应用程序。到目前为止,我们一直在使用 Spring 和 Flex,它运行良好。我们现在还需要添加一些 Spring MVC Controller 。
假设我有一个类(class) Person带属性name和 age ,它可以像这样用 Spring 配置: 我想要一个自定义的 Spring 模式元素,这很容易做到,允许我在我的 Sp
如何在 Java 中以编程方式使用 Spring Data 创建 MongoDB 复合索引? 使用 MongoTemplate 我可以创建一个这样的索引:mongoTemplate.indexOps(
我想使用 spring-complex-task 执行我的应用程序,并且我已经构建了复杂的 spring-batch Flow Jobs,它执行得非常好。 你能解释一下spring批处理流作业与spr
我实现了 spring-boot 应用程序,现在我想将它用作非 spring 应用程序的库。 如何初始化 lib 类,以便 Autowiring 的依赖项按预期工作?显然,如果我使用“new”创建类实
我刚开始学习 spring cloud security,我有一个基本问题。它与 Spring Security 有何不同?我们是否需要在 spring boot 上构建我们的应用程序才能使用 spr
有很多人建议我使用 Spring Boot 而不是 Spring 来开发 REST Web 服务。我想知道这两者到底有什么区别? 最佳答案 总之 Spring Boot 减少了编写大量配置和样板代码的
您能向我解释一下如何使用 Spring 正确构建 Web 应用程序吗?我知道 Spring 框架的最新版本是 4.0.0.RELEASE,但是 Spring Security 的最新版本是 3.2.0
我如何才能知道作为 Spring Boot 应用程序的一部分加载的所有 bean 的名称?我想在 main 方法中有一些代码来打印服务器启动后加载的 bean 的详细信息。 最佳答案 如spring-
我有一个使用 Spring 3.1 构建的 RESTful API,也使用 Spring Security。我有一个 Web 应用程序,也是一个 Spring 3.1 MVC 应用程序。我计划让移动客
升级到 Spring 5 后,我在 Spring Rabbit 和 Spring AMQP 中遇到错误。 两者现在都设置为 1.5.6.RELEASE 有谁知道哪些版本应该与 Spring 5 兼容?
我现在已经使用 Spring Framework 3.0.5 和 Spring Security 3.0.5 多次了。我知道Spring框架使用DI和AOP。我还知道 Spring Security
我收到错误 Unable to Location NamespaceHandler when using context:annotation-config running (java -jar) 由
在 Spring 应用程序中嵌入唯一版本号的策略是什么? 我有一个使用 Spring Boot 和 Spring Web 的应用程序。 它已经足够成熟,我想对其进行版本控制并在运行时看到它显示在屏幕上
我正在使用 spring data jpa 进行持久化。如果存在多个具有相同名称的实体,是否有一种方法可以将一个实体标记为默认值。类似@Primary注解的东西用来解决多个bean的依赖问题 @Ent
我阅读了 Spring 框架的 DAOSupport 类。但是我无法理解这些 DAOSuport 类的优点。在 DAOSupport 类中,我们调用 getXXXTemplate() 方法来获取特定的
我是一名优秀的程序员,十分优秀!