如何在Google App Engine中设置环境变量/应用程序机密

Mac*_*der 8 java google-app-engine spring google-cloud-platform

问题是如何设置应用程序秘密以使其可用application.yml

在heroku上,我通过设置dyno的环境变量来简单地执行此操作,并将其访问为:

server:
  port: ${PORT}
security:
  user:
    password: ${USERPASSWORD}

eureka:
  client:
    register-with-eureka: false
    fetch-registry: false
  instance:
    hostname: localhost
    securePortEnabled: true
  password: ${EUREKAPASSWORD}
Run Code Online (Sandbox Code Playgroud)

如何在Google App Engine中实现?我正在尝试datastore在此处输入图片说明

不幸的是,我不知道如何将这些值注入到我的* .yml文件中。

编辑:

还有一件重要的事情要添加。我正在使用maven appengine插件通过CI管道部署我的应用,因此我无法将app.yaml文件推送到App Engine

Dav*_*ith 2

如果您想存储应用程序在运行时可用的机密,将它们保存在数据存储中并不是一个坏主意。我知道有很多应用程序可以做到这一点。

这是可汗学院使用的一个应用程序,它是在数据存储中存储秘密凭证的一个很好的示例。它是用 Python 编写的,但你可以了解总体思路。请注意,在第一次管理员登录时,它会提示输入要存储的机密。