AWS CDK 创建cdk.out
项目根目录。我不知道是否应该添加 git 文件。
如果我遵循云构建文档,我必须在 cloudbuild.yaml 上指定加密的秘密。
secrets:
- kmsKeyName: projects/[PROJECT-ID]/locations/global/keyRings/[KEYRING-NAME]/cryptoKeys/[KEY-NAME]
secretEnv:
MY_SECRET: <base64-encoded encrypted secret>
Run Code Online (Sandbox Code Playgroud)
即使它是加密的,我也不会在代码中提交秘密值。请告诉我另一种方式。
前任。通过来自 gcloud 的 args 构建提交命令或环境变量等
gcloud google-cloud-kms google-cloud-build google-secret-manager