有没有一种方法可以在 GCP 中存储机密,类似于 Azure 保管库?

Shi*_*hta 5 google-cloud-platform azure-keyvault hashicorp-vault google-cloud-kms google-secret-manager

我一直在尝试找到一种在 GCP 中存储机密的方法。我探索过 Google Cloud KMS。它似乎仅用于创建加密密钥,可用于加密 GCP 存储元素。或者,也许我错过了什么。我也看到了,有一种方法可以集成HashicorpVault。但是,我一直在 GCP 本身中寻找解决方案,例如 Azure Vault。我的最终目标是将秘密存储在某处并在云函数中使用它。

任何帮助,将不胜感激。谢谢!

Lun*_*ast 6

Google Cloud 最近推出了Secret Manager,这正是您所寻找的。

机密管理器允许您以二进制 blob 或文本字符串的形式存储、管理和访问机密。具有适当的权限,您可以查看机密的内容。

正如您正确指出的那样,密钥管理系统(例如Cloud KMS)允许您管理加密密钥并使用它们来加密或解密数据。但是,您无法查看、提取或导出密钥材料本身。