我想从源代码控制仓库在谷歌云计算引擎微实例上部署节点应用程序。
作为此部署的一部分,我想使用 KMS 来存储数据库凭据,而不是将它们放在我的源代码控制中。要从 KMS 获取凭据,我首先需要使用 GCLOUD 在实例上进行身份验证。
将 GCloud CLI 作为启动脚本的一部分安装并让默认服务帐户处理身份验证是否安全?然后使用它来提取解密的详细信息并将它们保存到文件中?
文档演练开发示例,但我还没有找到任何关于这应该如何在生产中工作的信息,特别是因为我显然也不想将 GCloud 凭据存储在源代码控制中。