最新の安定バージョンについては、Spring Cloud Config 4.3.0 を使用してください! |
セキュリティ
Spring Security と Spring Boot は多くのセキュリティ構成をサポートしているため、(物理ネットワークセキュリティから OAuth2 ベアラートークンまで)自分にとって意味のある方法で ConfigServer を保護できます。
デフォルトの SpringBoot 構成 HTTP 基本セキュリティを使用するには、クラスパスに Spring Security を含めます(たとえば、spring-boot-starter-security
を介して)。デフォルトは、user
のユーザー名とランダムに生成されたパスワードです。ランダムパスワードは実際には役に立たないため、(spring.security.user.password
を設定して)パスワードを構成し、暗号化することをお勧めします(その方法については以下を参照してください)。