gpt4 book ai didi

java - 使用 cloudify 时在何处存储凭据

转载 作者:行者123 更新时间:2023-11-29 07:11:22 25 4
gpt4 key购买 nike

我开始使用 cloudify 并本着 DevOps 的精神,其中 infrastructure is code 我想将密码存储在安全且集中的地方。
在我看来,我应该将凭据放在相关服务的 .properties 文件中,但是对普通密码进行版本控制似乎是个坏主意,而不对其进行版本控制似乎也是一个坏主意(代码这是未版本化的)。

我知道 chef加密数据包,我想知道 cloudify 是否有类似的东西?如果没有,我应该注意不同的最佳实践吗?

谢谢

最佳答案

随着即将发布的 Cloudify 2.3.0 版本,您将能够在 install-* 命令行中添加对属性设置的覆盖。因此,您的配方应该包含一个属性文件,其中包含一个默认的(可能为空的)密码。该密码实际上不应执行任何操作。

当您实际安装该服务时,使用覆盖设置实际密码。这会将明文密码保留在版本化属性文件之外。

关于java - 使用 cloudify 时在何处存储凭据,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/13620747/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com