【问题标题】:How to distribute / Where to store keys that applications need to access HashiCorp Vault如何分发/在哪里存储应用程序访问 HashiCorp Vault 所需的密钥
【发布时间】:2020-04-28 02:55:52
【问题描述】:

我们想使用 HashiCorp Vault 来保存我们的应用程序使用的密码。

我不清楚的是,如何分发/在哪里存储我们的应用程序以安全方式访问保险库所需的密钥。

我认为保管库文档未解决此问题。至少, 我找不到它。但很明显,这应该是每个 Vault 用户都必须处理的问题。

有人可以给我一个提示或提供外部教程吗?

提前谢谢!

【问题讨论】:

    标签: spring security hashicorp-vault spring-vault


    【解决方案1】:

    您需要弄清楚您可以使用哪种身份验证方法。

    https://www.vaultproject.io/docs/auth/index.html

    例如,如果您在 AWS 中运行应用程序,则可以使用 iam 进行身份验证。在这种情况下,您不需要向您的应用程序提供任何东西,因为它在 Vault 和 AWS 的幕后处理。

    另一种方法是tokens 身份验证,您需要为您的应用程序提供一个有效的 Vault 令牌,以便可以使用它来获取凭据。

    This 有更多关于身份验证的信息。

    【讨论】:

      猜你喜欢
      • 2019-07-28
      • 1970-01-01
      • 1970-01-01
      • 2020-06-28
      • 2017-05-30
      • 2011-04-30
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多