跳转到主要内容

密码提供程序

密码有助于保护 Apache Druid 系统,例如元数据存储、包含服务器证书的密钥库等。

这些密码具有与其对应的运行时属性,例如 druid.metadata.storage.connector.password 对应于元数据存储密码。

默认情况下,用户可以直接在运行时属性中以明文形式设置密码。例如,druid.metadata.storage.connector.password=pwd 将 Druid 连接到元数据存储所使用的密码设置为 pwd。或者,用户也可以将密码设置为环境变量。

环境变量密码允许用户避免在 runtime.properties 文件中泄露密码。

您可以按照以下示例设置环境变量密码

druid.metadata.storage.connector.password={ "type": "environment", "variable": "METADATA_STORAGE_PASSWORD" }

这些值描述如下。

字段类型描述是否必须
typeString密码提供程序类型是:environment
变量String读取密码的环境变量

另一种提供更强控制力的方法是,通过在 Druid 进程启动时注册 PasswordProvider 接口的自定义扩展,在运行时安全地获取密码。

有关更多信息,请参阅添加新的密码提供程序实现

要使用此实现,只需设置相关的密码运行时属性,方式与环境变量密码的设置方式类似

druid.metadata.storage.connector.password={ "type": "<registered_password_provider_name>", "<jackson_property>": "<value>", ... }