hashicorp-vault

    0热度

    1回答

    我从Hashicorp库API获取数据,并奋力操纵它,因为我有接口朦胧的认识还:( 我正在从PKI后台一个TLS证书响应与接口数据处理。使用转到自卸车,它输出这样的: (0xc4203880c0) &Secret { RequestID: "271c63ef-d7b6-a084-18a0-966dd6989f03", LeaseID: "", LeaseDuratio

    0热度

    1回答

    我想在AWS后端使用Hashicorp的Vault。我已经自动启动Vault的过程。如果保险库永远封闭,我是否必须再次安装AWS后端? 基本上,当金库密封时,坐骑是否可以卸载? 我只是想弄清楚是否需要将mount命令添加到我的unseal自动化中。

    3热度

    1回答

    当前我正在使用docker-compose文件来设置我的dev/prod环境。我使用环境变量来存储秘密,数据库凭证等。经过一番搜索,我发现可以使用保险柜来保护凭证。我尝试了几个有关Vault的基本示例,但仍然不知道如何将Vault与docker-compose文件一起使用。有人能指点我一个正确的方法吗?如果Vault不是docker-compose的好解决方案,我可以使用什么机制来保护证书,而不是

    0热度

    1回答

    通过Hashicorp库签名密钥,认证 我已经签署了使用Hashicorp跳马我的公钥,并在~/.ssh/id_rsa-cert.pub 保存生成的certificiate它工作得很好,我可以做ssh -i ~/.ssh/id_rsa-cert.pub [email protected],它让我在。 当我尝试在Go中实现时,我的问题就开始了。 这是我的代码: package main impo

    0热度

    1回答

    我最近开始使用流API,并且正在使用基本身份验证进行连接以测试它,但现在它已停止流式传输。我得到的错误: { "disconnect":{ "code":7, "stream_name":"XXXX-userstreamxxxx", "reason":"admin logout" } } 答案只有我能找到的是,“你同样具有相同的凭据和最

    1热度

    2回答

    通过使用dotenv我可以在将其推送到git存储库之前忽略开发.env文件,它符合The Twelve-Factor App config factor。它防止配置暴露给其他人,尤其是开源项目。 但是当我将它部署到生产时,我使用云部署或使用docker时发生卡住。 如何包含此文件?我应该将文件保存到Vault什么的? 请帮我理解如何保护我的部署环境。

    5热度

    1回答

    我正准备用我的Web应用程序设置Hashicorp Vault,虽然Hashicorp提供的示例很有意义,但我对于预期的生产设置应该是什么还不清楚。 在我的情况,我有: 服务我的web应用程序服务詹金斯持续部署 一对夫妇的EC2实例AWS EC2实例的极少数,我需要: 我的配置软件(Ansible)和Jenkins能够在dep期间读取机密loyment 允许公司的员工根据需要阅读秘密,并可能为某些

    0热度

    1回答

    我们有一个应用程序使用spring-vault。它使用AppRole向Vault进行身份验证。我们使用从该操作获得的令牌读取和写入机密。 VaultEndpoint和AppRoleAuthentication的配置是从属性文件自动配置的。 代码如下所示: @Autowired private ApplicationContext context; @Autowired private Va

    0热度

    1回答

    我试图匹配从JavaScript中的Date.now()输出的值。我搜索了一下,但似乎找不到任何相关的东西。任何帮助将不胜感激! 这里有一个例子: ?date=1390760831642

    0热度

    1回答

    我试着去建立一个码头工人容器我的金库/领事说话,但出现以下错误: - 2017/06/22 18:15:58.335293 [WARN ] physical/consul: reconcile unable to talk with Consul backend: error=service registration failed: Put http://127.0.0.1:8500/v1/age