成人无码视频,亚洲精品久久久久av无码,午夜精品久久久久久毛片,亚洲 中文字幕 日韩 无码

資訊專欄INFORMATION COLUMN

vault-圖形界面

kuangcaibao / 3717人閱讀

摘要:官方?jīng)]有提供圖形界面功能,比較了幾個(gè)開(kāi)源的圖形界面之后,覺(jué)得的功能相對(duì)完善。

vault官方?jīng)]有提供圖形界面功能,比較了幾個(gè)開(kāi)源的圖形界面之后,覺(jué)得goldfish的功能相對(duì)完善。

goldfish部署
sudo mkdir /opt/goldfish && sudo chown `whoami:whoami`

git clone https://github.com/Caiyeon/goldfish.git
cd goldfish

#生成前端文件
bash build.sh
mv frontend /opt/goldfish/

#生成goldfish后端文件
go get github.com/caiyeon/goldfish
cd $GOPATH/src/github.com/caiyeon/goldfish
go build
mv goldfish /usr/local/bin/
sudo setcap cap_ipc_lock=+ep $(readlink -f $(which goldfish))

# 生成配置文件
cat << EOF > config.hcl
listener "tcp" {
    address          = "0.0.0.0:8000"
    # 啟用https
    tls_disable      = 0
    tls_cert_file    = "ca/goldfish-server.crt"
    tls_key_file     = "ca/goldfish-server.key"
}

vault {
    address         = "https://vault:8200"
    approle_id      = "goldfish"
    # vault的ca根證書(shū)
    ca_cert         = "ca/ca.crt"
}
EOF

## 啟動(dòng)goldfish
goldfish -config=./config.hcl
# 訪問(wèn)goldfish
# https://goldfish:8000

goldfish 初始化

因?yàn)間oldfish是利用approle來(lái)對(duì)vault進(jìn)行訪問(wèn),所以需要在vault里面對(duì)goldfish進(jìn)行配置

#啟用approle認(rèn)證
vault auth-enable approle

# 為goldfish創(chuàng)建策略
vault policy-write goldfish goldfish/vagrant/policies/goldfish.hcl

# 創(chuàng)建approle角色并關(guān)聯(lián)策略
vault write auth/approle/role/goldfish role_name=goldfish policies=default,goldfish 
secret_id_num_uses=1 secret_id_ttl=5m period=24h token_ttl=0 token_max_ttl=0

vault write auth/approle/role/goldfish/role-id role_id=goldfish

vault write secret/goldfish DefaultSecretPath="secret/" UserTransitKey="goldfish" BulletinPath="secret/bulletins/"

#生成密碼啟封goldfish
vault write -f -wrap-ttl=5m auth/approle/role/goldfish/secret-id

開(kāi)始使用吧!

文章版權(quán)歸作者所有,未經(jīng)允許請(qǐng)勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。

轉(zhuǎn)載請(qǐng)注明本文地址:http://m.hztianpu.com/yun/11330.html

相關(guān)文章

  • vault-服務(wù)器密碼/證書(shū)管理工具

    摘要:在把數(shù)據(jù)寫(xiě)入存儲(chǔ)后端之前會(huì)先將數(shù)據(jù)加密,所以即使你直接讀取存儲(chǔ)后端數(shù)據(jù)也無(wú)法拿到真正的數(shù)據(jù)。數(shù)據(jù)加密可以在不對(duì)數(shù)據(jù)存儲(chǔ)的情況下,對(duì)數(shù)據(jù)進(jìn)行加密和解密。作為證書(shū)服務(wù)器能夠作為服務(wù)器,根據(jù)請(qǐng)求信息自動(dòng)頒發(fā)證書(shū)。 vault介紹 vault是什么 vault是一個(gè)密碼/證書(shū)集中式管理工具,通過(guò)HTTP-API對(duì)外提供統(tǒng)一的密碼訪問(wèn)入口,并且提供權(quán)限控制以及詳細(xì)的日志審計(jì)功能。 一個(gè)系統(tǒng)可能需...

    zhaofeihao 評(píng)論0 收藏0
  • 【歸檔存儲(chǔ) UArchive】UArchive 工具使用說(shuō)明

    摘要:介紹因產(chǎn)品升級(jí),將暫停維護(hù)。只能依賴于工具進(jìn)行相關(guān)操作。下載存檔下載一個(gè)激活的存檔,必須指定。請(qǐng)注意,在當(dāng)前版本參數(shù)不能省略,這是一個(gè),我們將在稍后的版本修正它刪除存檔刪除一個(gè)存檔必須指定。介紹(Introduction)因產(chǎn)品升級(jí),UArchive 將暫停維護(hù)。請(qǐng)使用 US3 對(duì)象存儲(chǔ)歸檔類型,以獲取更優(yōu)惠更可靠的歸檔存儲(chǔ)服務(wù):US3 產(chǎn)品價(jià)格UArchive是UCLOUD公司的歸檔存儲(chǔ)產(chǎn)...

    Tecode 評(píng)論0 收藏0
  • vault-使用kubernetes作為認(rèn)證后端

    摘要:使用認(rèn)證配置可以使用的進(jìn)行認(rèn)證在為創(chuàng)建賬號(hào),用于調(diào)用找到的以及把圖中的以及用解碼得到證書(shū)使用配置認(rèn)證是上圖中用解碼的值是的地址是上圖中用解碼的值存儲(chǔ)的文件路徑,允許調(diào)用的使用的認(rèn)證創(chuàng)建認(rèn)證對(duì)應(yīng)里面創(chuàng)建的,對(duì)應(yīng)里面的 vault使用kubernetes認(rèn)證 配置 vault可以使用kubernetes的serviceaccount進(jìn)行認(rèn)證 #在kubernetes為vault創(chuàng)建serv...

    chuyao 評(píng)論0 收藏0
  • 【歸檔存儲(chǔ) UArchive】SDK

    摘要:注產(chǎn)品已作為歸檔存儲(chǔ)類型合并至對(duì)象存儲(chǔ),目前不再向新用戶提供獨(dú)立的歸檔存儲(chǔ)服務(wù)。更多歸檔存儲(chǔ)類型的使用說(shuō)明請(qǐng)參考數(shù)據(jù)歸檔方案。本文以為例,介紹如何使用進(jìn)行空間管理與文件管理。每個(gè)腳本里面拿到這三個(gè)配置相關(guān)的環(huán)境變量。SDK注:UArchive 產(chǎn)品已作為歸檔存儲(chǔ)類型合并至 US3 對(duì)象存儲(chǔ),目前不再向新用戶提供獨(dú)立的歸檔存儲(chǔ)服務(wù)。如需使用更低成本的對(duì)象存儲(chǔ)服務(wù),請(qǐng)至 US3 對(duì)象存儲(chǔ)控制臺(tái) ...

    Tecode 評(píng)論0 收藏0
  • 一些小團(tuán)隊(duì)的自動(dòng)化運(yùn)維實(shí)踐經(jīng)驗(yàn)

    摘要:行業(yè)內(nèi)各巨頭的自動(dòng)化運(yùn)維架構(gòu)都各種功能各種酷炫,如下圖,讓人可望不可及。面對(duì)這么多問(wèn)題,我就想啊,如何在低成本情況下實(shí)現(xiàn)自動(dòng)化運(yùn)維。自動(dòng)擴(kuò)縮容通過(guò)配置告警規(guī)則,調(diào)用相應(yīng)就可以實(shí)現(xiàn)實(shí)戰(zhàn)以上就是筆者關(guān)于自動(dòng)化運(yùn)維的一些實(shí)踐。 行業(yè)內(nèi)各巨頭的自動(dòng)化運(yùn)維架構(gòu)都各種功能各種酷炫,如下圖,讓人可望不可及?,F(xiàn)在最終的樣子大家都知道了,但問(wèn)題是如何根據(jù)自己團(tuán)隊(duì)當(dāng)前的情況一步步向那個(gè)目標(biāo)演進(jìn)?筆者所在團(tuán)隊(duì),三...

    princekin 評(píng)論0 收藏0

發(fā)表評(píng)論

0條評(píng)論

kuangcaibao

|高級(jí)講師

TA的文章

閱讀更多
最新活動(dòng)
閱讀需要支付1元查看
<