Мы используем Kafka Connectors (JDBC и другие) и настраиваем их с помощью REST API (используя curl
в сценариях оболочки).Прямо сейчас, при тестировании / разработке, мы включаем секреты (для JDBC-соединения - пользователь базы данных / pw) непосредственно в запрос.Это, очевидно, плохо, так как они доступны для чтения всем при чтении их с помощью запроса GET.
Есть ли хороший способ передать секреты соединителям?Мы можем безопасно их перенести, используя переменные окружения или конфигурационные файлы (внедренные из OpenShift) - но есть ли синтаксис при запуске соединителя через REST API для этого?
РЕДАКТИРОВАТЬ: Это для распределенного режимасоединители;то есть конфигурация с помощью REST API, а не файлов конфигурации соединителя ...