【发布时间】:2020-10-21 11:42:26
【问题描述】:
Spring Boot/Cloud Actuator 提供了良好的健康检查指标。但在生产中,我不希望最终用户看到这些指标并获得对应用程序的任何见解。
那么在生产中应该如何处理呢?我应该在生产中删除/禁用执行器还是有更好的方法来处理这个问题。
【问题讨论】:
-
您可以保护执行器或使用管理端口而不将其暴露给用户
-
“你可以保护执行器” - 你的意思是可以使用 spring security 来不允许用户访问任何执行器端点??
-
“使用管理端口而不向用户公开” - 你能详细说明如何做到这一点吗?
标签: java spring spring-boot spring-cloud spring-boot-actuator