到目前為止,我在創建 Cloud Function 的第一步中添加了純文本環境變數,在第二步中,我呼叫了示例資料庫連接 URL 變數,包括敏感憑據:
def my_cloud_function(request):
from os import environ
...
db_user = environ["DB_USER"]
db_pass = environ["DB_PASS"]
db_name = environ["DB_NAME"]
db_host = environ["DB_HOST"]
db_port = environ["DB_PORT"]
...
(或使用os.getenv()代替os.environ())。
但我不想在這個變數選單中公開這些敏感的連接引數,任何有權點擊“變數”選項卡的人都可以使用。如果我可以單擊變數并查看同事的登錄憑據,那會很尷尬。但資料庫 URL 的其他部分也最好保密。
如何使用環境變數而不將它們暴露給任何人,充其量來自我也可以推送到 git 的不可讀加密檔案?
Stack Overflow 上有幾個關于這個方向的問答,但我找不到答案:
- 編輯您的云功能 -> 高級選項 -> 安全性;
- 映射您希望在運行時可用的秘密;
- 將角色授予
roles/secretmanager.secretAccessor系結到 Cloud Function 的服務帳號; - 完成后,您可以將秘密用作環境變數(就像您習慣并在描述中提到的那樣);

轉載請註明出處,本文鏈接:https://www.uj5u.com/qukuanlian/416024.html標籤:
下一篇:測驗PE檔案
