【发布时间】:2020-01-14 20:11:33
【问题描述】:
我想通过 Apache Nifi 中的 parameter context 功能安全地存储密码。从 UI 中显示的内容来看,parameters 似乎比variables 更强大和更受欢迎。当我设置sensitive value 参数时,它可以工作,但随后要求任何利用/使用它的字段也是敏感的。例如,我有一个 MongoDB 密码。由于GetMongo 处理器Mongo URI 字段不敏感,我只能引用一个非敏感参数,但它仍然只是在UI 中以明文形式显示密码。是否有任何其他方法可以安全地存储秘密并在 Nifi 中引用它们,这样它们既安全又易于参数化?应该/可以重构GetMongo 以拆分用户名和密码字段以正确地将密码标记为敏感密码,类似于DBCPConnectionPool 的工作原理?
【问题讨论】:
标签: mongodb passwords apache-nifi password-protection