密码提供程序
密码有助于保护 Apache Druid 系统,例如元数据存储、包含服务器证书的密钥库等。
这些密码具有与其对应的运行时属性,例如 druid.metadata.storage.connector.password 对应于元数据存储密码。
默认情况下,用户可以直接在运行时属性中以明文形式设置密码。例如,druid.metadata.storage.connector.password=pwd 将 Druid 连接到元数据存储所使用的密码设置为 pwd。或者,用户也可以将密码设置为环境变量。
环境变量密码允许用户避免在 runtime.properties 文件中泄露密码。
您可以按照以下示例设置环境变量密码
druid.metadata.storage.connector.password={ "type": "environment", "variable": "METADATA_STORAGE_PASSWORD" }
这些值描述如下。
| 字段 | 类型 | 描述 | 是否必须 |
|---|---|---|---|
type | String | 密码提供程序类型 | 是:environment |
变量 | String | 读取密码的环境变量 | 是 |
另一种提供更强控制力的方法是,通过在 Druid 进程启动时注册 PasswordProvider 接口的自定义扩展,在运行时安全地获取密码。
有关更多信息,请参阅添加新的密码提供程序实现。
要使用此实现,只需设置相关的密码运行时属性,方式与环境变量密码的设置方式类似
druid.metadata.storage.connector.password={ "type": "<registered_password_provider_name>", "<jackson_property>": "<value>", ... }