nacos icon indicating copy to clipboard operation
nacos copied to clipboard

nacos-console配置敏感数据持久化加密存储

Open yyt701 opened this issue 6 years ago • 16 comments

  1. 目前配置服务中配置较多的都是账号与密码之类信息(如数据库连接信息、redis连接信息以及其他的acl认证信息等等),如password之类信息不应该裸露持久化到数据库中,很容易被研发人员等获取;

请考虑: nacos-config 在控制台应该有对敏感信息加密存储的功能;

多谢。

yyt701 avatar Dec 20 '18 03:12 yyt701

@hxy1991 请抽象一下这块的方案,分配社区同学做一下

yanlinly avatar Dec 20 '18 04:12 yanlinly

现在我们也在用spring-cloud-config,配置了密文,spring-cloud-config是支持解密的。而nacos是不支持的。 要不然用不了。

mylove13289 avatar Apr 29 '19 09:04 mylove13289

目前spring-cloud-config的实现方式:https://blog.csdn.net/qq_40354025/article/details/78269284

mylove13289 avatar Apr 29 '19 09:04 mylove13289

@mylove13289 这个issue有解决吗?或者有什么好的方案吗

forwardteam-star avatar Nov 08 '19 09:11 forwardteam-star

这个功能什么时候会有啊?我目前的解决办法是,配置中心的数据库连接,密码之类的数据,我都是进行过加密的,然后在客户端获取到配置之后,再进行解密,但是过程非常的麻烦

wangzhedong avatar Jan 09 '20 09:01 wangzhedong

这个功能什么时候会有啊?我目前的解决办法是,配置中心的数据库连接,密码之类的数据,我都是进行过加密的,然后在客户端获取到配置之后,再进行解密,但是过程非常的麻烦

https://juejin.im/post/5a2d0ce9f265da431d3c9cea

试试: jasypt

配置一下根密钥 ,nacos config 里面的字符串 ENC(密文) ,在 NacosPropertySource 之前会自动解密好 ,屏蔽了使用细节

lltx avatar Feb 11 '20 06:02 lltx

这个目前有进展么,是什么时候可以release

amossavez avatar Nov 04 '20 09:11 amossavez

期待这个功能的release

visionwang avatar Nov 09 '20 05:11 visionwang

刚遇到这个问题,过来看看,期待

itachy-zhu avatar Nov 14 '20 08:11 itachy-zhu

亟需nacos支持配置内容的加解密,希望能有进展

laniakea1990 avatar Feb 02 '21 07:02 laniakea1990

这个功能特别需要啊。本来应该基础设施做的,现在却要各个服务框架来做,很不合理。可以参考k8s secret的kms方案。

gangxie112 avatar Jun 18 '21 02:06 gangxie112

请问这个功能会不会被迭代实现呢

OpenSourceApp-coder avatar Aug 02 '21 02:08 OpenSourceApp-coder

这个功能目前实现了么?nacos支持加密数据了么

Hello-Linux avatar Sep 16 '21 08:09 Hello-Linux

这个功能目前实现了么?nacos支持加密数据了么

bugushi avatar Nov 29 '21 03:11 bugushi

昏迷,用了半年,开直播才发现意识到这个问题,很不方便。debug 一下底裤都掉了。

miozus avatar Jan 14 '22 07:01 miozus

这么重要的东西确实应该进行支持呀

zhangWanLi1995 avatar Aug 10 '22 15:08 zhangWanLi1995

https://nacos.io/zh-cn/docs/config-encryption.html

KomachiSion avatar Sep 22 '22 09:09 KomachiSion