vault 是一个很方便的secret 、敏感数据管理工具,当前的版本已经包含了UI,使用起来很方便
以下演示一个简单的pki 管理

项目使用docker-compose 运行,为了简单使用单机开发模式

环境准备

  • docker-compose 文件
version: "3"
services:
  vault:
    image: vault
    environment: 
    - "VAULT_DEV_ROOT_TOKEN_ID=myroot"
    ports: 
    - "8200:8200"

启动&& 配置

  • 启动
docker-compose up -d
  • 登陆界面
    使用vault pki engine 方便的管理证书
  • 启用pki 管理
    使用vault pki engine 方便的管理证书
  • 配置ca
    使用vault pki engine 方便的管理证书
  • 创建role
    使用vault pki engine 方便的管理证书

申请证书

  • ca 信息
    使用vault pki engine 方便的管理证书使用vault pki engine 方便的管理证书
  • 申请证书
    使用vault pki engine 方便的管理证书
    效果
    使用vault pki engine 方便的管理证书
  • 效果
    使用vault pki engine 方便的管理证书使用vault pki engine 方便的管理证书
    如果安装了自签的ca root 证书,应该可以看到下边的信息
    使用vault pki engine 方便的管理证书使用vault pki engine 方便的管理证书

说明

使用vault 进行pki 的管理还是很方便的,同时很灵活

参考资料

https://www.vaultproject.io/docs/secrets/pki/index.html
https://github.com/rongfengliang/vault-pki-docker-compose

相关文章:

  • 2022-02-03
  • 2021-09-16
  • 2021-07-02
  • 2022-02-10
  • 2022-12-23
  • 2021-08-27
  • 2022-12-23
  • 2022-12-23
猜你喜欢
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
  • 2021-09-29
  • 2022-12-23
  • 2021-05-15
相关资源
相似解决方案