如何保护 GitLab 上的密钥和身份验证文件

问题描述 投票:0回答:1

我拥有用于访问 Google Cloud Platform (GCP) 项目的密钥,以及项目内的 SSH 密钥。我需要将它们合并到我的 CI/CD 管道中,但简单地将它们直接推送到 GitLab 并不安全。

我不知道 Terraform Cloud 是否可行?

gitlab cloud devops pipeline cicd
1个回答
0
投票

如果您需要高度安全的解决方案,那么您应该使用专用的机密管理服务,例如 Google Cloud KMS 或 HashiCorp Vault。如果您预算有限或不需要最高级别的安全性,那么您可以将 GCP 密钥作为加密变量存储在 Terraform Cloud 工作区中。

© www.soinside.com 2019 - 2024. All rights reserved.