使用 Vault 管理 Secrets
密码、API 密钥和机密数据属于 secrets 的范畴。以安全的方式存储 secrets 是一项挑战,需要限制访问并使用真正的安全存储。让我们来看看 Hashicorp Vault 以及如何使用它来存储和访问 secrets。
如何存储 Secrets?
密码、API 密钥、安全令牌和机密数据都属于 secrets 的范畴。这些是不应随意存放的数据。它们不应该以明文形式存储在容易猜测的位置。事实上,它们绝对不能以明文形式存储在任何位置。
敏感数据可以使用 Spring Cloud Config Server 或 TomEE 进行加密。加密数据比未加密数据更进一步。加密要求用户端进行解密,这就需要分发解密密钥。那么,密钥放在哪里呢?密钥是否受密码保护?密码又放在哪里?需要在多少系统上分发...