首页 > 解决方案 > 如何将私钥/公钥对上传到 Google App Engine - 标准环境而不将它们上传到 GitHub?

问题描述

我在我的 node-express 后端使用私钥/公钥对(算法:RS256)生成和验证 JWT 令牌

我正在使用 cloudbuild.yaml(Trigger) 将我的应用程序部署到 Google App Engine - 标准环境。我想将私钥/公钥对与其余代码库一起部署到 Google App Engine(gcloud app deploy),但我不想将它们上传到 GitHub 或将它们作为环境变量添加到 app.yaml。

解决此问题的最佳方法是什么?

标签: google-app-engine

解决方案


实现这一点的最佳方式是使用Cloud KMS ,这是在 GCP 上管理加密密钥的最佳方式。

有一些关于如何在此处此处完成此操作的教程。还发现这个教程似乎可以帮助你完成你想要完成的事情


推荐阅读