【问题标题】:Nifi secure parameter storage for passwords and other sensitive fields用于密码和其他敏感字段的 Nifi 安全参数存储
【发布时间】:2020-01-14 20:11:33
【问题描述】:

我想通过 Apache Nifi 中的 parameter context 功能安全地存储密码。从 UI 中显示的内容来看,parameters 似乎比variables 更强大和更受欢迎。当我设置sensitive value 参数时,它可以工作,但随后要求任何利用/使用它的字段也是敏感的。例如,我有一个 MongoDB 密码。由于GetMongo 处理器Mongo URI 字段不敏感,我只能引用一个非敏感参数,但它仍然只是在UI 中以明文形式显示密码。是否有任何其他方法可以安全地存储秘密并在 Nifi 中引用它们,这样它们既安全又易于参数化?应该/可以重构GetMongo 以拆分用户名和密码字段以正确地将密码标记为敏感密码,类似于DBCPConnectionPool 的工作原理?

【问题讨论】:

    标签: mongodb passwords apache-nifi password-protection


    【解决方案1】:

    使用敏感参数是正确的方法。 GetMongo 处理器应重构为具有特定的密码属性,并且应将其标记为敏感,以便它可以利用敏感参数。请随时提交 JIRA 以进行此项改进 - https://issues.apache.org/jira/browse/NIFI

    【讨论】:

      猜你喜欢
      • 2012-06-19
      • 1970-01-01
      • 2019-12-05
      • 2013-08-01
      • 1970-01-01
      • 1970-01-01
      • 2017-06-01
      • 1970-01-01
      • 2014-06-23
      相关资源
      最近更新 更多