我在竹子,yml 中使用以下命令创建了用户提供的服务
cf cups my-service -p '{"url":"https://some-url.com","username":"admin","password":"admin"}'
由于这些凭据在应用程序的环境变量中可见并且可能在某处泄漏,因此我将上述命令更改为使用 credhub,如下所示
cf create-service credhub default my-service -c '{"url":"some-url.com","username":"admin","password":"admin"}'
这里我使用了 credhub,但是这个命令也放在了bamboo.yml 文件中,所以凭据仍然对应用程序开发人员开放。可以采取哪些不同的措施来保护这些凭据,而不是将它们直接放在竹子.yml 中?