0
我正在查看不同版本的Vault之間的差異。 https://www.hashicorp.com/products/vault/底部的圖表提到,開源版本沒有叫做「init和unseal工作流程」的東西。我試圖在文檔中搜索該短語並找不到任何內容。什麼功能意味着它缺失?新的實例沒有開始密封/等?什麼是「init和unseal工作流程」
感謝, 希思
我正在查看不同版本的Vault之間的差異。 https://www.hashicorp.com/products/vault/底部的圖表提到,開源版本沒有叫做「init和unseal工作流程」的東西。我試圖在文檔中搜索該短語並找不到任何內容。什麼功能意味着它缺失?新的實例沒有開始密封/等?什麼是「init和unseal工作流程」
感謝, 希思
跨團隊初始化新庫羣,分發密鑰的股份,和管理啓封過程中的直觀的工作流程。
密封/解封功能在保險櫃中的任何版本,因爲這是基本的概念之一:沒有啓封你沒有解密密鑰 - >所以你不能解密數據 - >所以你不能訪問數據。或者,就保險庫而言,這是一個sealed state。
在開源版本中,在執行vault init
之後,您將看到一系列開封密鑰和根令牌。之後,您可以在何處以及如何存儲密鑰,或與其他團隊成員共享這些密鑰等等。但是,當您需要爲您的Vault服務器執行unseal
時,您需要提供密鑰(例如服務器重新啓動後,因爲服務器將再次處於密封狀態)。保險櫃不會幫助你,它只是希望在開封期間提供鑰匙。
謝謝。事實證明,開源版本是迄今爲止我一直在玩的版本。 (我認爲我們有一個付費版本的試用版)。所以我知道你必須採取措施才能使用免費版本啓動服務器。如果我正確地閱讀您的答案,付費版本中的「工作流程」基本上會讓您更容易。 –