Как загрузить пару секретных / открытых ключей в Google App Engine - стандартную среду, не загружая их в GitHub? - PullRequest
0 голосов
/ 20 октября 2019

Я генерирую и проверяю токен JWT, используя пару секретного / открытого ключа (алгоритм: RS256) в своем бэкенде экспресс-узла

Я использую cloudbuild.yaml (Триггер) для развертывания моего приложения в Google App Engine- Стандартная среда. Я хочу развернуть пару личного / открытого ключа в Google App Engine (развертывание приложения gcloud) с остальной частью кода, но я не хочу загружать их в GitHub или добавлять их в app.yaml в качестве переменной среды.

Как лучше всего решить эту проблему?

1 Ответ

1 голос
/ 22 октября 2019

Лучший способ добиться этого - использовать Cloud KMS . Это лучший способ управления ключами шифрования в GCP.

Существует несколько учебных пособий о том, как сделать это здесь и здесь . Также нашел этот урок , который, кажется, может помочь вам с тем, чего вы хотите достичь

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...