hashicorp-vault 相关问题

Vault是HashiCorp开发的一种工具,用于安全机密管理,集中密钥管理和简单的数据加密API

Vault管理员策略不允许创建新策略

我正在尝试遵循标准模式:root-admin-Hashicorp Vault用户。基本上:root创建一个管理策略。然后,我的管理员需要能够为新用户创建受限策略。 ...

回答 1 投票 0

403尝试使用GCP IAM身份验证从保管库读取机密时被拒绝

我正在使用GCP IAM身份验证方法对Vault进行身份验证。我按照保管库gcp auth中建议的步骤进行操作,以使用我能够成功进行身份验证的服务帐户进行身份验证,并...

回答 1 投票 0

Vault and Consul:Vault存储未显示在Consul UI中

我正在尝试使用Consul作为存储在Kubernetes群集上设置Vault。我遵循了这个官方教程,该教程使用Helm图表在Kubernetes上安装Consul和Vault并设置...

回答 1 投票 0

使用Okta进行保险柜身份验证

我们已经设置了保管箱群集,我们正在尝试使用Okta对保管箱进行身份验证。启用了身份验证并对其进行了配置:vault auth enable okta vault write auth / okta / config base_url =“ BASE_URL” ...

回答 1 投票 0

我如何格式化导出的Vault专用密钥以供使用?

我正在使用运输秘密引擎在本地运行Vault。我在内存中本地运行,创建了一个可导出的私钥,可以使用以下信息进行检索:{“” request_id“:...

回答 1 投票 1

如何格式化导出的私钥以供使用?

我正在使用运输秘密引擎在本地运行Vault。我在内存中本地运行,创建了一个可导出的私钥,可以使用以下信息进行检索:{“” request_id“:...

回答 1 投票 1

离线验证签名的数据保险库

我正在向客户端发送一个public_key和一个有效载荷以及一个签名。我正在尝试使用public_key和有效负载来验证客户端上的签名,但是我找不到找到验证数据的方法。 ...

回答 1 投票 1

[Google Cloud-允许将一个VPC网络中的私有CloudSQL数据库访问到另一个VPC网络

我们的设置包括-一个主要的VPC,我们在其中拥有使用专用IP创建的计算引擎和Postgres数据库。让我们将其称为主网络-保管箱部署在自己的VPC中,并且...

回答 1 投票 0

带有Hashicorp Vault的GKE-可以使用Google Cloud Run吗?

我正在考虑在不久的将来在Google Kubernetes Engine上部署集群。我还一直在研究使用Hashicorp的Vault,以管理我的集群可以访问的秘密。 ...

回答 1 投票 0

如何分发/存储应用程序访问HashiCorp Vault所需的密钥

我们想使用HashiCorp保险柜保存我们的应用程序使用的密码。对我来说还不清楚的是,如何分配/在哪里存储我们的应用程序访问密钥所需的密钥?...

回答 1 投票 0

使用spring-cloud-vault访问Vault秘密,并在application.properties中使用它

我在Openshift中托管了一个保管库服务器,我必须将保管库中的秘密访问到我的spring应用程序中。我的bootstrap.yml看起来像这样:spring:application:name:...

回答 1 投票 4

在Nomad中安全分发Docker凭据

我使用Hashicorp游牧部署存储在需要凭据访问注册表中的一个码头工人的形象。根据文档,我可以使用auth对象指定用户名和密码,...

回答 1 投票 0

使用docker-compose的本地保险柜

我在docker-compose中运行Vault时遇到了很大的麻烦。我的要求是:作为守护进程运行(因此,当我重新启动Mac时重新启动)秘密在容器重新启动之间持续存在,没有人...

回答 1 投票 2

是否可以在Spring Boot应用程序中以冗余方式使用HashiCorp Vault?

我设置了具有两个保管库服务器的保管库集群。一台服务器处于活动状态,另一台服务器处于待机状态,这是预期的行为。我可以从我的spring boot应用程序中访问它们中的每一个...

回答 1 投票 0

无法续订LDAP用户登录生成的Hashicorp Vault令牌

我有一个由Consul群集支持并与我的LDAP服务器集成的Vault服务器,它与我的LDAP服务器都可以正常工作,并且一切正常,但是唯一的问题是我无法续签...]]

回答 1 投票 1

无法从Pod容器内部访问kubernetes api

我创建了hashicorp保管库部署并配置了kubernetes auth。保管库容器从Pod内部调用kubernetes api进行k8s身份验证,并且该调用以500 ...

回答 1 投票 0

Hashicorp Vault读取凭据-找不到名称为db_name的连接条目

我不知道我做错了什么。但是这是我的配置。 // payload.json {“ plugin_name”:“ postgresql-database-plugin”,“ allowed_roles”:“ *”,“ connection_url”:“ postgresql:// {...

回答 1 投票 2

用于Kubernetes的HarshiCorp Vault动态秘密有什么限制?

我想了解我们是否可以旋转键来访问静态键?我的意思是,如果您考虑支持静态密钥的Salesforce,Jenkins,Jira,以及如何使用密钥来处理此类密码,...

回答 1 投票 -1

在GitLab中安全存储机密和凭据

我想知道是否可以在我的GitLab项目中安全地存储密码,令牌和密钥之类的凭据。当前有一堆Java文件,其中存储了一些密码,用于...

回答 1 投票 0

“ Vault”,“ Consul”和“ Terraform” [Hashicorp产品]无法打开,因为无法在Mac和Catalina上验证开发人员的问题

已经尝试在Mac上添加Hashicorp工具,并且面对此错误,但不知道如何解决此问题?

回答 2 投票 1

© www.soinside.com 2019 - 2024. All rights reserved.