【发布时间】:2017-12-12 09:55:22
【问题描述】:
我想从源代码控制存储库在谷歌云计算引擎微实例上部署节点应用程序。
作为此部署的一部分,我想使用 KMS 来存储数据库凭据,而不是将它们放在我的源代码控制中。要从 KMS 获取凭据,我首先需要使用 GCLOUD 在实例上进行身份验证。
将 GCloud CLI 作为启动脚本的一部分安装并让默认服务帐户处理身份验证是否安全?然后使用它来提取解密的详细信息并将它们保存到文件中?
文档演练开发示例,但我没有找到任何关于这在生产中应该如何工作的信息,尤其是因为我显然也不想将 GCloud 凭据存储在源代码管理中。
【问题讨论】:
标签: google-cloud-platform google-compute-engine google-cloud-kms