Как получить несколько секретов безопасности AWS? - PullRequest
0 голосов
/ 04 июля 2019

Использование spring-cloud-starter-aws-secrets-manager-config для получения секретов AWS при запуске приложения. После определения нескольких секретов в диспетчере секретов AWS я не могу понять, как определить несколько сопоставлений для сопоставления этих секретов.

bootstrap.yml

aws:
  secretsmanager:
    prefix: /secret
    defaultContext: context-name 
    profileSeparator: _
    failFast: true
    name: service-name
    enabled: true

pom.xml

<?xml version="1.0" encoding="UTF-8"?>
<project xmlns="http://maven.apache.org/POM/4.0.0" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
    xsi:schemaLocation="http://maven.apache.org/POM/4.0.0 http://maven.apache.org/xsd/maven-4.0.0.xsd">
    <modelVersion>4.0.0</modelVersion>
    <parent>
        <groupId>org.springframework.boot</groupId>
        <artifactId>spring-boot-starter-parent</artifactId>
        <version>2.0.9.RELEASE</version>
        <relativePath /> <!-- lookup parent from repository -->
    </parent>
    <groupId>com.example</groupId>
    <artifactId>demo</artifactId>
    <version>0.0.1-SNAPSHOT</version>
    <name>demo</name>
    <description>Demo project for Spring Boot</description>

    <properties>
        <java.version>1.8</java.version>
    </properties>

    <dependencyManagement>
        <dependencies>
            <dependency>
                <groupId>org.springframework.cloud</groupId>
                <artifactId>spring-cloud-dependencies</artifactId>
                <version>Finchley.SR4</version>
                <type>pom</type>
                <scope>import</scope>
            </dependency>
        </dependencies>
    </dependencyManagement>

    <dependencies>

        <dependency>
            <groupId>org.springframework.boot</groupId>
            <artifactId>spring-boot-starter</artifactId>
        </dependency>
        <dependency>
            <groupId>org.springframework.boot</groupId>
            <artifactId>spring-boot-starter-test</artifactId>
            <scope>test</scope>
        </dependency>
        <dependency>
            <groupId>org.springframework.cloud</groupId>
            <artifactId>spring-cloud-starter-aws-secrets-manager-config</artifactId>
        </dependency>
        <dependency>
            <groupId>org.springframework.boot</groupId>
            <artifactId>spring-boot-starter-web</artifactId>
        </dependency>
    </dependencies>
    <build>
        <plugins>
            <plugin>
                <groupId>org.springframework.boot</groupId>
                <artifactId>spring-boot-maven-plugin</artifactId>
            </plugin>
        </plugins>
    </build>
</project>

секреты, определенные в AWS как / secret / context-name / val1 [foo: bar] / secret / context-name / val2 [wibble: wombat]

Базовый код в AwsSecretsManagerPropertySource, кажется, ищет фактический секрет в следующем / / Контекст имя-тайна / Тайна / контекстно-name_ / / Имя службы секрета / Secret_service-name_

Только

, поэтому никогда не найдете секрет в / secret / context-name / X

Это ожидаемое поведение? если так, как бы я определил несколько секретов в bootstrap.yml?

...