繁体   English   中英

将秘密存储为云构建环境变量

[英]Storing Secrets as cloud build environment variables

在 Cloud Build 上构建期间使用密钥的推荐方法是从 Secret Manager 中加载它们。 将它们保存为构建触发器上的环境变量会有什么危险?

具有项目查看者或更高权限的任何人都可以查看它们。 任何可以调用您的构建的人都可以轻松地将它们打印到构建日志中。 当秘密被访问或由谁访问时,没有审计或日志记录。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM