在Google App Engine标准环境中处理机密信息

3
如果我需要存储API密钥、密码或其他敏感信息,以便Google App Engine应用程序在标准环境下访问(比如访问第三方服务),我有哪些最佳选项?
1个回答

2

我听说过KMS很不错。

https://cloud.google.com/kms/

轻松加密机密信息

将大小不超过64KiB的机密信息打包起来,以保护像用户凭据和API令牌等机密信息。使用Cloud KMS API进行解密,从源代码、部署管理器、容器和元数据中获取明文机密信息,并使其可供用户和服务帐户访问。


如何在Google App Engine标准环境中使用yaml配置文件中的这些秘密? - undefined
1
实际上我一直在使用 Google Secret Manager。我有一个脚本作为 gcloud app deploy 的包装器,它获取密钥并创建一个新的临时 app.yaml 文件,并将密钥注入其中。 - undefined

网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接