hashicorp-vault 相关问题

Vault是HashiCorp开发的一种工具,用于安全机密管理,集中密钥管理和简单的数据加密API

[Google Cloud-允许将一个VPC网络中的私有CloudSQL数据库访问到另一个VPC网络

我们的设置包括-一个主要的VPC,我们在其中拥有使用专用IP创建的计算引擎和Postgres数据库。让我们将其称为主网络-保管箱部署在自己的VPC中,并且...

回答 1 投票 0

带有Hashicorp Vault的GKE-可以使用Google Cloud Run吗?

我正在考虑在不久的将来在Google Kubernetes Engine上部署集群。我还一直在研究使用Hashicorp的Vault,以管理我的集群可以访问的秘密。 ...

回答 1 投票 0

如何分发/存储应用程序访问HashiCorp Vault所需的密钥

我们想使用HashiCorp保险柜保存我们的应用程序使用的密码。对我来说还不清楚的是,如何分配/在哪里存储我们的应用程序访问密钥所需的密钥?...

回答 1 投票 0

使用spring-cloud-vault访问Vault秘密,并在application.properties中使用它

我在Openshift中托管了一个保管库服务器,我必须将保管库中的秘密访问到我的spring应用程序中。我的bootstrap.yml看起来像这样:spring:application:name:...

回答 1 投票 4

在Nomad中安全分发Docker凭据

我使用Hashicorp游牧部署存储在需要凭据访问注册表中的一个码头工人的形象。根据文档,我可以使用auth对象指定用户名和密码,...

回答 1 投票 0

使用docker-compose的本地保险柜

我在docker-compose中运行Vault时遇到了很大的麻烦。我的要求是:作为守护进程运行(因此,当我重新启动Mac时重新启动)秘密在容器重新启动之间持续存在,没有人...

回答 1 投票 2

是否可以在Spring Boot应用程序中以冗余方式使用HashiCorp Vault?

我设置了具有两个保管库服务器的保管库集群。一台服务器处于活动状态,另一台服务器处于待机状态,这是预期的行为。我可以从我的spring boot应用程序中访问它们中的每一个...

回答 1 投票 0

无法续订LDAP用户登录生成的Hashicorp Vault令牌

我有一个由Consul群集支持并与我的LDAP服务器集成的Vault服务器,它与我的LDAP服务器都可以正常工作,并且一切正常,但是唯一的问题是我无法续签...]]

回答 1 投票 1

无法从Pod容器内部访问kubernetes api

我创建了hashicorp保管库部署并配置了kubernetes auth。保管库容器从Pod内部调用kubernetes api进行k8s身份验证,并且该调用以500 ...

回答 1 投票 0

Hashicorp Vault读取凭据-找不到名称为db_name的连接条目

我不知道我做错了什么。但是这是我的配置。 // payload.json {“ plugin_name”:“ postgresql-database-plugin”,“ allowed_roles”:“ *”,“ connection_url”:“ postgresql:// {...

回答 1 投票 2

用于Kubernetes的HarshiCorp Vault动态秘密有什么限制?

我想了解我们是否可以旋转键来访问静态键?我的意思是,如果您考虑支持静态密钥的Salesforce,Jenkins,Jira,以及如何使用密钥来处理此类密码,...

回答 1 投票 -1

在GitLab中安全存储机密和凭据

我想知道是否可以在我的GitLab项目中安全地存储密码,令牌和密钥之类的凭据。当前有一堆Java文件,其中存储了一些密码,用于...

回答 1 投票 0

“ Vault”,“ Consul”和“ Terraform” [Hashicorp产品]无法打开,因为无法在Mac和Catalina上验证开发人员的问题

已经尝试在Mac上添加Hashicorp工具,并且面对此错误,但不知道如何解决此问题?

回答 2 投票 1

无法初始化保管库

我正在尝试使用以下命令初始化Vault,使用root用户运行命令,也尝试过'vault'用户。 / etc / vault目录的所有者设置为Vault用户,但出现相同的错误...

回答 1 投票 0

Vault-AWS RDS Postgres集成

我正在设置保管库和在AWS RDS中运行的Postgres实例之间的集成。我的策略如下:数据库注册使用RDS主凭据创建一个名为...

回答 1 投票 4

使用Consul后端的Hashicorp Vault高可用性

假设在领导者选举期间Consul不可用时,保管箱如何使用Consul(Consul是CP系统)实现高可用性?在这种情况下,将向Vault发出的请求写入请求会发生什么情况?

回答 1 投票 0

Hashicorp Vault-UI的模板政策问题

我正在尝试为所有用户建立共享的秘密环境,但是每个用户都无法看到彼此的秘密。它可以通过CLI正常运行,但是当我尝试在Web UI上对其进行测试时,它是...

回答 1 投票 0

如何在EC2实例上公开hashicorp保管库

我正在使用命令“ vault status”收到此错误:检查密封状态时出错:获取https://127.0.0.1:8200/v1/sys/seal-status:http:服务器对HTTPS客户端提供了HTTP响应,请帮助我out ...

回答 1 投票 0

hashi_vault将变量/参数传递给查找查询

您知道我是否能够将变量传递给查询查询吗?密码:“ {{lookup('hashi_vault','secret = secret / data / my_secret:data')['{{myvar}}']}}”“,其中myvar设置为mypass Vault kv put ...

回答 1 投票 0

[Hashicorp Vault-进行api调用时为403

当我试图从金库中获取秘密时,我有(可能)奇怪的行为。设置:Vault 1.2.2非常基本的KV机密令牌,具有关联的策略,允许读取此机密。 ...

回答 1 投票 0

© www.soinside.com 2019 - 2024. All rights reserved.