首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >用于密码和其他敏感字段的Nifi安全参数存储

用于密码和其他敏感字段的Nifi安全参数存储
EN

Stack Overflow用户
提问于 2020-01-15 04:11:33
回答 1查看 742关注 0票数 1

我想通过Apache Nifi中的parameter context功能安全地存储密码。从UI中显示的内容看,与variables相比,parameters似乎更强大,也更受欢迎。当我设置一个sensitive value参数时,这是有效的,但随后要求任何利用/使用它的字段也是敏感的。例如,我有一个MongoDB密码。由于GetMongo处理器的Mongo URI字段不敏感,所以我只能引用一个不敏感的参数,但它仍然只能在UI中以明文形式显示密码。有没有其他方法可以安全地存储秘密并在Nifi中引用它们,使它们既安全又易于参数化?是否应该/是否可以重构GetMongo,将用户名和密码字段分开,以正确地将密码标记为敏感,类似于DBCPConnectionPool的工作方式?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2020-01-15 04:28:43

使用敏感参数是正确的方法。应该对GetMongo处理器进行重构,使其具有密码的特定属性,并且应该将其标记为敏感,以便它可以利用敏感参数。请随时为这一改进提交JIRA - https://issues.apache.org/jira/browse/NIFI

票数 3
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/59741097

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档