hashicorp-vault

    1熱度

    1回答

    我正在嘗試使用Vault Golang Package來使用API​​進行身份驗證。 我創建了一個新的客戶端,然後就可以把我的令牌: client, err := api.NewClient(&api.Config{Address: vaultAddr, HttpClient: httpClient}) if err != nil { return nil, errors.Wrap(

    1熱度

    1回答

    我正在使用Spring Cloud Config Server爲我的客戶端應用程序提供配置。爲了促進祕密配置,我使用HashiCorp Vault作爲後端。對於配置的其餘部分,我使用GIT repo。所以我已經在複合模式下配置了配置服務器。請參閱下面我的配置服務器bootstrap.yml: - server: port: 8888 spring: profiles:

    1熱度

    1回答

    我目前在我的機器上安裝了Vault服務器。不過,我希望它在我的機器重新啓動後有一個自動啓動。從本質上講,我希望它自動運行Vault服務器啓動腳本,例如: - vault server -config C:\vault_0.6.2\config.hcl 和開封使用3個鍵保管庫。 我以前使用Windows Service Wrapper(winsv)將Spring Boot應用程序安裝爲Wind

    1熱度

    2回答

    當我把第一個鍵/值對庫: vault write secret/item/33 item_name='item_name' 它工作得很好,我得到: vault read secret/item/33 Key Value --- ----- refresh_interval 768h0m0s item_name item_name 但是,如果我想要把更多

    0熱度

    1回答

    我試圖用ChefSpec測試的廚師和Hashicorp庫 配方 chef_gem 'vault' do compile_time true if Chef::Resource::ChefGem.instance_methods(false).include?(:compile_time) end require 'vault' Vault.address = 'https://

    0熱度

    1回答

    嘗試使用HTTP API從HashiCorps Vault中將密碼放入dockerfile內的環境變量中。需要從私人git存儲庫下載文件的祕密。 Dockerfile相關部分 FROM debian:jessie ENV REPOSITORY_LOCAL_IP 192.168.1.x ENV REPOSITORY_PORT 20080 ENV REPOSITORY_USER root

    0熱度

    0回答

    我是Hashicorp Vault的新手。我希望能夠使用Hashicorp Vault來保護我的客戶端ID和使用OAuth2密碼流的祕密。每次調用後端REST API時,都需要客戶端ID和密碼以及用戶名和密碼的用戶憑據。我如何以安全的方式做到這一點,只讓我的應用程序通過這個,而不會在我的JavaScript客戶端中公開這個? 謝謝。 約翰

    2熱度

    1回答

    我應該在哪裏存儲保管庫的密封和根密鑰/密鑰。保管庫將由團隊中的各個成員使用。 謝謝

    3熱度

    2回答

    我已經開始和Hashicorp的Vault一起玩管理祕密,並且對Vault密封的日常問題有一些疑問。我的工作流程有兩個auth後端;特定用戶訪問具有寫入訪問權限的Vault以添加新的祕密,服務器只需訪問他們所需的祕密即可。 1)通常情況下,Vault是否處於非密封狀態?我相信它會作爲一個動態配置服務器不應該協調一個unseal。 2)密封板外人員是否需要旋轉鑰匙以防萬一入侵? 3)確保Vault過

    0熱度

    1回答

    我已經能夠使用以下.hcl文件在本地主機上使用保管庫。 backend "consul" { address = "127.0.0.1:8500" path = "vault" } listener "tcp" { address = "127.0.0.1:8200" tls_disable = 1 } 我想在雲中的一個盒子上安裝保險箱,我的團隊需要單獨查詢和使