【问题标题】:CoreOS / etcd: how to manage my secrets?CoreOS / etcd:如何管理我的秘密?
【发布时间】:2014-12-29 15:19:09
【问题描述】:

我目前正在试用 CoreOS。

我已经到了需要我的容器访问某些机密信息的地步,例如SSL 私钥、API 密钥等...

Chef 提供了处理这些秘密的好方法,最简单的是加密数据包。我想为 CoreOS 提供类似的东西。

使用 CoreOS 管理机密的惯用方法是什么?

非常欢迎需要额外服务(例如领事)的回答。

【问题讨论】:

    标签: chef-infra coreos etcd consul


    【解决方案1】:

    到目前为止,还没有默认的方法来加密 etcd 或 consul 中的某些密钥,其方式类似于 Chef 加密数据包。有一个名为Crypt 的项目旨在解决这个问题。它有 etcd 和 consul 的实现。

    【讨论】:

      【解决方案2】:

      你很可能应该看看这个项目:

      https://vaultproject.io

      这是来自 Consul/Serf/Vagrant/.. 的创建者的工具,旨在管理机密。它在服务器模式下运行并在将数据写入磁盘之前对其进行加密,他们的网页上有很好的“入门”指南,可以很好地概述它是否适合您。

      Vault 是开源的,而另一个用 Go 语言编写的项目非常适合 CoreOS 环境。

      【讨论】:

        【解决方案3】:

        我认为Secret Sharing 可能是最好的解决方案。

        Go implementation (docs)

        接下来是弄清楚它如何能够干净地融入etcd...

        【讨论】:

          【解决方案4】:

          请参阅 https://coderanger.net/chef-secrets/,了解在 Chef 中管理机密的主要选项摘要。

          【讨论】:

          • 我知道。问题是关于 CoreOS 和 Etcd,而不是 Chef。不过,感谢您的回答:-)
          猜你喜欢
          • 2020-10-01
          • 2022-08-16
          • 1970-01-01
          • 2022-11-02
          • 2021-10-07
          • 2014-10-13
          • 2015-07-22
          • 2013-04-09
          • 2017-06-30
          相关资源
          最近更新 更多