在 GCP Secret Manager 中管理密钥
GCP Secret Manager 是一项完全托管 的服务,用于存储、管理和访问敏感信息,如 API 密钥、密码和证书。它允许你通过加密集中存储密钥,自动进行版本控制,并使用 Google Cloud 的 IAM 策略控制访问。
本指南将向你展示如何使用 GCP Secret Manager 管理身份认证插件 key-auth 的用户凭证,以及如何在 APISIX 中检索密钥。
前置条件
- 安装 Docker。
- 安装 cURL 以向服务发送请求进行验证。
- 按照 快速入门教程 在 Docker 中启动一个新的 APISIX 实例。
- 拥有一个 GCP 帐户 并启用 Secret Manager。
在 GCP Secret Manager 中创建密钥
在本节中,你将创建一个密钥来存储消费者 john 的 key-auth 身份认证密钥。
导航到控制台中的 GCP Secret Manager 并创建一个密钥。填写名称 apisix-john-key-auth 和密钥 john-key:
