【问题标题】:Credhub Service BrokerCredhub 服务经纪人
【发布时间】:2018-01-17 05:52:48
【问题描述】:

我们可以为 Pivotal 的 credhub 创建一个服务代理吗?如果是,那么接下来的步骤是什么。 1) 如果 credhub 部署在 bosh 上,那么 broker 将如何与之交互 2)如果 credhub 部署在 AWS 中的 EC2 上,那么代理将如何交互。 欢迎任何帮助。

【问题讨论】:

  • 您是在尝试构建将凭据放入 CredHub 的服务代理,还是使用连接到将凭据存储在 CredHub 中的服务

标签: cloud-foundry pcf


【解决方案1】:

BOSH 使用 CredHub 实例来存储属于 PCF 的虚拟机的所有凭据。此 CredHub 实例不能被 PCF 上运行的应用程序使用。

有一个单独的 CredHub 实例被部署为 Pivotal Application Service 的一部分,以前称为 Elastic Runtime。这个 CredHub 可以存储应用程序特定的凭据。例如,访问本应注入 VCAP_SERVICES 的数据库的凭据。

我建议您观看 SpringOne 2017 的视频 CredHub and Secure Credential Management

【讨论】:

  • 感谢 ams。 Credhub 安全地存储服务实例凭证。它是否还存储与应用程序相关的凭据?除了与 bosh director 一起部署之外,还有其他方法可以部署它。我在 PAS 中找过,但没有找到。
  • @Sneha docs.pivotal.io/pivotalcf/2-0/credhub 有您正在寻找的信息。
猜你喜欢
  • 2017-10-28
  • 1970-01-01
  • 2012-04-21
  • 2016-10-22
  • 1970-01-01
  • 2013-10-01
  • 1970-01-01
  • 1970-01-01
  • 2015-07-30
相关资源
最近更新 更多