hashicorp-vault 相关问题

Vault是HashiCorp开发的一种工具,用于安全机密管理,集中密钥管理和简单的数据加密API

HashiCorp领事VS AWS S3作为后端存储的HashiCorp库?

我现在做检讨,不能看到使用S3在领事库后端存储的任何缺点,我认为即使在多个EC2方案中部署领事将花费更多。例如 ...

回答 1 投票 0

从拱顶拉分贝的秘密,执行Jooq不工作在localhost

我们使用jooq生成代码来查询我们的数据库。对于jooq运行我们提供使用这样的环境变量的配置: org.jooq ...

回答 1 投票 1

vault -autocomplete-install无法找到任何shell

在Docker容器中运行时,保险库-autocomplete-install失败。 $ docker run --privileged -ti vault:latest -autocomplete-install执行CLI时出错:没有找到要安装的shell我...

回答 1 投票 0

如何使用Hashicorp Vault访问node.js中的机密

我刚刚在我的Ubuntu 18.04后端服务器上设置了Hashicorp的Vault。它运行node.js后端服务器,该服务器过去常常使用环境变量来存储MySQL数据库的数据。但是,我 ...

回答 1 投票 2

如何将保管库机密作为zip文件导出

有没有办法从一个保险库实例导出保管库秘密数据,然后导入到另一个保险库实例?示例:使用路径secret / vault / path从源实例导出机密并...

回答 1 投票 0

无法使用Postgres数据库配置hashicorp-vault

我想使用hashicorp-vault动态生成postgres凭据/令牌。为此,我指的是https://www.vaultproject.io/docs/secrets/databases/postgresql.html。这是命令......

回答 1 投票 0

HashiCorp Vault - 生产中的设置/架构

我正准备用我的网络应用程序设置HashiCorp Vault,虽然HashiCorp提供的示例很有意义,但我还不清楚预期的生产设置应该是什么。在我的 ...

回答 2 投票 6

在Vault中创建新实体,实体别名并获取用于身份验证的令牌

我想在Vault中创建一个新实体并生成一个新令牌,以便使用API 为用户提供对UI的访问权限。所以,我使用/ v1 / identity / entity / name /:name生成实体,然后......

回答 1 投票 2

Hashicorp Vault加密数据

Hashicorp Vault可以加密数据吗?我现在使用Vault作为密钥存储,但是Vault是否能够为应用程序加密数据?场景:我的客户端是一个java应用程序,访问...

回答 1 投票 0

Hashicorp Vault令牌看起来不像UUID

我一直在关注Hashicorp保险库教程,但我的环境看起来有些不同。例如,在我们创建令牌时的教程中,令牌看起来像UUID。 https://开头WWW ....

回答 1 投票 1

Hashicorp Vault用于文件存储?

我期待保存大量相当大的文档,从1M到可能多个数量级。我知道Hashicorp的Vault非常适合密钥和较小的值。一世 ...

回答 2 投票 4

代码:403。错误:权限被拒绝 - 同时向Hashicorp Vault发出API调用

我正在关注Vault配置示例,请参阅:https://spring.io/guides/gs/vault-config/。我已经使用Windows机启动了服务器。保险库服务器--dev --dev-root-token-id =“00000000-0000 -...

回答 2 投票 2

无法创建客户端:解析“http://127.0.0.1:8200”:URL中的第一个路径段在Hashi-corp Vault中不能包含冒号

从使用Hashi-Corp保险库的Windows执行以下命令时,我遇到了以下错误。无法创建客户端:解析“http://127.0.0.1:8200”:URL中的第一个路径段不能包含...

回答 2 投票 0

Hashicorp Vault获取Vault以生成多个键值

我正在使用Hashicorp Vault和java spring Vault,试图生成几个键值对。执行此操作的最佳方式(或保险库API)是什么?理想情况下,此键值对在Vault中生成。 ...

回答 1 投票 1

有没有办法更新sqlalchemy引擎上的连接凭据?

据我所知,sqlalchemy允许您设置与连接URL有关的唯一时间是当您调用create_engine时。我正在使用vault的数据库秘密引擎来管理短命的...

回答 2 投票 1

Vault GCP项目级角色绑定

我正在尝试应用下面的角色绑定,以将存储管理员角色授予Vault中的GCP角色集。资源“//cloudresourcemanager.googleapis.com/projects/{project_id_number}”{roles = [...

回答 1 投票 0

使用hashi_vault Ansible插件无法访问Hashicorp Vault KV商店版本2

我正试图在我的Ansible playbook中访问一些Vault kv秘密... - hosts:localhost connection:local tasks: - name:使用native hashi_vault插件调试secret / hello debug:msg = ...

回答 1 投票 0

如何从Vault中批量删除过期的证书

我们的保管库存储因大量过期证书而变得混乱。可以选择使用api或租约ID撤销证书,但它们仍然可用且可以查询。 ...

回答 1 投票 1

Spring Cloud Vault在未生成API Key时使用本地env变量

我正在使用Spring Cloud Vault在生产中存储API密钥。从阅读spring.io博客看来,我可以使用@Value(“$ {apiKey}”)String apiKey;在Vault中访问该密钥。这是 ...

回答 2 投票 0

通过码头工人集装箱中的金库进行秘密管理

我正在通过在该docker容器中安装Vault来实现用于存储和访问其他VM上的docker容器的秘密的Vault。有什么方法可以获取秘密......

回答 2 投票 0

© www.soinside.com 2019 - 2024. All rights reserved.