だから私はいくつかのグーグルが行われ、春のクラウド上のドキュメントのいくつかを読んでますが、本当に自分自身を罰するための努力で、私は敏感なアプリケーションプロパティを暗号化するだけで正確にどのように理解しようとしていました"{暗号}"は本当にうまくいきます。 application.ymlで例えば暗号化アプリケーションのプロパティ
...
Spring.datasource.password: '{cipher} abdjdbdjfb15168gddbdk3900289'
私の理解では、レポにこれをコミットしても安全であることであり、そのスプリングブーツはためにbootstrap.ymlでencrypt.keyを使用しています必要に応じて解読する。
私が理解できないことは、なぜencrypt.keyをレポにコミットするのが安全なのかです。そしてもしあなたがしなければ、私はこれをどのように利用するのですか?
また、herokuのドキュメントには、サーバの設定変数として設定することができるリンクがありますか?
ボトムライン、私は多くの質問を持っていると、最も重要なのは、私が求めてする必要がどのような質問にもわかりません。だから私は彼らが何をしているかを知っている誰かが、いくつかのリンクのいくつかの正しい方向に私を教えてくれて、私を喜ばせるために読むなどを望んでいると思っていますか?
ありがとうございます!
レポにキーをコミットすることは間違いありません。また、無理な強制をしているので、良いパスワードを使用しているかどうかを確認する必要があります。 – Kayaman
https://gitter.im/spring-cloud/spring-cloudは、Spring Cloudチームと連絡を取るのに適しています。 – mp911de