AWS Secrets Manager 后端

Spring Cloud Config 服务器支持 AWS Secrets Manager 作为配置属性的后端。可以通过添加对 AWS Java SDK for Secrets Manager 的依赖来启用此功能。

pom.xml
<dependency>
    <groupId>software.amazon.awssdk</groupId>
    <artifactId>secretsmanager</artifactId>
</dependency>

以下配置使用 AWS Secrets Manager 客户端访问密钥。

spring:
  profiles:
  	active: awssecretsmanager
  cloud:
    config:
      server:
        aws-secretsmanager:
          region: us-east-1
          endpoint: https://us-east-1.console.aws.amazon.com/
          origin: aws:secrets:
          prefix: /secret/foo
          profileSeparator: _

AWS Secrets Manager API 凭证使用 默认凭证提供程序链 确定。

  • 当未指定应用程序时,application 为默认值,当未指定配置文件时,使用 default

  • ignoreLabel 设置为 true 时,labeldefaultLabel 属性均被忽略。