检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
配置文件加密方案 配置文件中经常会涉及一些敏感信息,例如账号密码等参数。这时需对这些敏感信息进行加密,提供信息安全性。 本章节介绍使用jasypt-spring-boot-starter组件进行加密的实践,以RBAC认证中涉及的账号名和密码作为示例。
配置项使用明文存储,请勿附带敏感数据。 您可以根据需要参考下表选择需要执行的操作。 操作名称 操作说明 创建应用级配置 将新建的配置关联到某一应用,并添加应用名称和所在环境标签。 创建微服务级配置 将新建的配置关联到某一微服务,并添加微服务名称、应用名称和环境。
对比配置版本 配置文件加密 CSE支持配置文件加密存储,保障敏感数据安全。 配置文件加密方案 父主题: 安全
配置项使用明文存储,请勿附带敏感数据。 登录微服务引擎控制台。 在左侧导航栏选择“ServiceComb引擎专享版”。 单击待操作的引擎。 单击“配置管理”。 未开启安全认证的ServiceComb引擎,请执行6。 开启安全认证的ServiceComb引擎,请执行5。
在“动态配置”页签可进行如下操作: 配置项使用明文存储,请勿附带敏感数据。 操作 步骤 新建配置 操作步骤可参考创建微服务级配置,其中,“配置范围”已选择“微服务级配置”,“微服务”为当前微服务。
SwaggerProducerOperation打印敏感信息日志。 1.3.0 FallbackPolicy无异常信息返回。 CseAsyncRestTemplate不支持设置header。 RSAProviderTokenManager导致内存泄漏。