hashicorp-vault 相关问题

Vault是HashiCorp开发的一种工具,用于安全机密管理,集中密钥管理和简单的数据加密API

如何使用从策略创建的令牌访问Vault保密信息?

我在开发人员模式下在docker容器中本地运行Hashicorp Vault v1.1.0。我执行到容器中使用cli,我无法用策略和令牌完成基本的概念证明......

回答 1 投票 2

当尝试使用kv时,Hashicorp Vault cli返回403

我设置了由领事群集支持的金库。我用https保护它,我试图在一台单独的机器上使用cli来获取和设置kv引擎中的秘密。我正在使用CLI的1.0.2版本...

回答 2 投票 5

Hashicorp Vault作为Kubernetes的StatefulSet

我正在尝试将Vault作为Kubernetes上的StatefulSet运行。我有一个基于此的工作领事群集: https://github.com/kelseyhightower/consul-on-kubernetes我的Vault的sts文件如下所示:...

回答 2 投票 0

Jenkins hashicorp-vault-plugin空结果

我尝试了这里提到的Jenkins管道示例:https://plugins.jenkins.io/hashicorp-vault-plugin node {//定义秘密和env变量def secrets = [[$ class:'...

回答 1 投票 0

脚本不允许使用staticMethod org.codehaus.groovy.runtime.DefaultGroovyMethods写java.io.File java.lang.String

我正在尝试使用Jenkins创建Vault部署。这是我的回购链接。运行脚本时,我收到“脚本不允许使用staticMethod org.codehaus.groovy.runtime ....

回答 1 投票 0

在Java EE应用程序中从Spring Cloud Config中注入属性

我们有几个应用程序尝试使用由HashiCorp Vault支持的Spring Cloud Config提供的集中配置。其中一个应用程序是使用EJB的Java EE批处理(JSR 352)应用程序...

回答 1 投票 1

使用Hashicorp保险库时,如何以及在何处放置Tessera私钥的密码

我们在我们的一个系统中使用Quorum和Hashicorp保险库。我们已成功整合这两个,即我们已将Tessera私钥和公钥放入Vault并成功...

回答 1 投票 0

Vault,如何强制在特定策略下创建令牌?

我想允许属于策略的令牌能够创建另一个令牌,但我只允许生成分配给特定策略的新令牌(当然这个策略......

回答 1 投票 1

使用来自金库的consul-template读取秘密

我有一个在pod中运行的保险库。我可以使用保险库阅读来阅读秘密。 $ vault读取测试键值--- ----- refresh_interval 768h值世界$ vault ...

回答 1 投票 1

保险柜:获取关键价值机密

我创建了这个秘密后端:$ vault secrets enable -path = openshift kv $ vault write openshift / postgresql username = tdevhub $ vault write openshift / postgresql password = password我不太...

回答 2 投票 1

将P12安全地存储在公共数据中心上

我们为每个客户/租户提供了大量用户P12文件(证书),我们希望将其安全存储。我们不使用像Amazon,Azure Keyvault或其他数据中心解决方案这样的云解决方案,但......

回答 1 投票 0

无法从Vault中解封数据

我正在尝试Vault HarshiCorp。我使用的版本是Vault v0.11.0:启动日志如下Api地址:https:// ldndsr000004893:8200 Cgo:禁用...

回答 1 投票 1

在Google Cloud Functions中使用Hashicorp Vault的最佳方法是什么?

我想访问存储在Google Cloud Functions中的Hashicorp Vault中的机密,并且想知道验证和检索令牌的最佳方法。我认为理想情况下我会使用默认服务......

回答 1 投票 0

导入文件库/内置文件/凭证/ aws会将测试标志添加到命令行应用程序

我正在创建一个快速而又脏的Go应用程序,用于从Vault中提取应用程序机密,并使用Vault代码本身进行身份验证。作为其中的一部分,我正在从github.com / ...导入aws凭证模块

回答 1 投票 1

Hashi Vault秘密目录

我正在与Hashi Vault合作,并将存储后端“file”的Vault服务器作为配置文件中的目录。存储“文件”{path =“/ home / ubuntu / vaultdata”}当我写...

回答 1 投票 0

试图将变量键传递给hvac写入函数

为愚蠢的问题道歉,但我想动态地将变量写入库。我无法弄清楚它的语法。也许这是不可能的。我基本上试图让这个工作:...

回答 1 投票 0

© www.soinside.com 2019 - 2024. All rights reserved.