首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >在terraform-gcp-github项目中存储凭据的位置?

在terraform-gcp-github项目中存储凭据的位置?
EN

Stack Overflow用户
提问于 2021-01-31 02:02:17
回答 1查看 47关注 0票数 1

我有一个访问google云存储桶的terraform项目。所有的拉取请求都通过github完成。然而,我不确定我应该在哪里安全地存储我的存储桶凭证?当然,我不想把它们上传到github上,但我不确定它们应该放在哪里。这是我的变量文件

代码语言:javascript
复制
variable "credentials_filepath" {
  default = "../../../creds.json"
}

这是我的主文件

代码语言:javascript
复制
provider "google" {

  credentials = file(var.credentials_filepath)

  project = var.project
  region  = "europe-west2"
  zone    = "europe-west2-a"
}
EN

回答 1

Stack Overflow用户

发布于 2021-01-31 04:18:33

主要思想是将秘密安全地存储在秘密管理器中,并使用包装器,使秘密仅在包装器过程的持续时间内作为环境变量可用。

我可以推荐的工具有:passgopasssummon

例如,一旦秘密存储在GPG中并且配置了gpg-agent,您就可以运行:

代码语言:javascript
复制
TF_VAR_secret=$(pass gc/myproject) terraform ...

pass gc/myproject.

  • That命令告诉代理使用gpg和gpg- TF_VAR_secret来读取存储在中的秘密的值,
  • 是一个TF_VAR_secret变量,而TF_VAR_secret则告诉pass从该环境变量中填充该变量。(请参阅Terraform documentation).
票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/65971415

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档