摘要:官方?jīng)]有提供圖形界面功能,比較了幾個(gè)開(kāi)源的圖形界面之后,覺(jué)得的功能相對(duì)完善。
vault官方?jīng)]有提供圖形界面功能,比較了幾個(gè)開(kāi)源的圖形界面之后,覺(jué)得goldfish的功能相對(duì)完善。
goldfish部署sudo mkdir /opt/goldfish && sudo chown `whoami:whoami` git clone https://github.com/Caiyeon/goldfish.git cd goldfish #生成前端文件 bash build.sh mv frontend /opt/goldfish/ #生成goldfish后端文件 go get github.com/caiyeon/goldfish cd $GOPATH/src/github.com/caiyeon/goldfish go build mv goldfish /usr/local/bin/ sudo setcap cap_ipc_lock=+ep $(readlink -f $(which goldfish)) # 生成配置文件 cat << EOF > config.hcl listener "tcp" { address = "0.0.0.0:8000" # 啟用https tls_disable = 0 tls_cert_file = "ca/goldfish-server.crt" tls_key_file = "ca/goldfish-server.key" } vault { address = "https://vault:8200" approle_id = "goldfish" # vault的ca根證書(shū) ca_cert = "ca/ca.crt" } EOF ## 啟動(dòng)goldfish goldfish -config=./config.hcl # 訪問(wèn)goldfish # https://goldfishgoldfish 初始化:8000
因?yàn)間oldfish是利用approle來(lái)對(duì)vault進(jìn)行訪問(wèn),所以需要在vault里面對(duì)goldfish進(jìn)行配置
#啟用approle認(rèn)證 vault auth-enable approle # 為goldfish創(chuàng)建策略 vault policy-write goldfish goldfish/vagrant/policies/goldfish.hcl # 創(chuàng)建approle角色并關(guān)聯(lián)策略 vault write auth/approle/role/goldfish role_name=goldfish policies=default,goldfish secret_id_num_uses=1 secret_id_ttl=5m period=24h token_ttl=0 token_max_ttl=0 vault write auth/approle/role/goldfish/role-id role_id=goldfish vault write secret/goldfish DefaultSecretPath="secret/" UserTransitKey="goldfish" BulletinPath="secret/bulletins/" #生成密碼啟封goldfish vault write -f -wrap-ttl=5m auth/approle/role/goldfish/secret-id
開(kāi)始使用吧!
文章版權(quán)歸作者所有,未經(jīng)允許請(qǐng)勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。
轉(zhuǎn)載請(qǐng)注明本文地址:http://m.hztianpu.com/yun/11330.html
摘要:在把數(shù)據(jù)寫(xiě)入存儲(chǔ)后端之前會(huì)先將數(shù)據(jù)加密,所以即使你直接讀取存儲(chǔ)后端數(shù)據(jù)也無(wú)法拿到真正的數(shù)據(jù)。數(shù)據(jù)加密可以在不對(duì)數(shù)據(jù)存儲(chǔ)的情況下,對(duì)數(shù)據(jù)進(jìn)行加密和解密。作為證書(shū)服務(wù)器能夠作為服務(wù)器,根據(jù)請(qǐng)求信息自動(dòng)頒發(fā)證書(shū)。 vault介紹 vault是什么 vault是一個(gè)密碼/證書(shū)集中式管理工具,通過(guò)HTTP-API對(duì)外提供統(tǒng)一的密碼訪問(wèn)入口,并且提供權(quán)限控制以及詳細(xì)的日志審計(jì)功能。 一個(gè)系統(tǒng)可能需...
摘要:介紹因產(chǎn)品升級(jí),將暫停維護(hù)。只能依賴于工具進(jìn)行相關(guān)操作。下載存檔下載一個(gè)激活的存檔,必須指定。請(qǐng)注意,在當(dāng)前版本參數(shù)不能省略,這是一個(gè),我們將在稍后的版本修正它刪除存檔刪除一個(gè)存檔必須指定。介紹(Introduction)因產(chǎn)品升級(jí),UArchive 將暫停維護(hù)。請(qǐng)使用 US3 對(duì)象存儲(chǔ)歸檔類型,以獲取更優(yōu)惠更可靠的歸檔存儲(chǔ)服務(wù):US3 產(chǎn)品價(jià)格UArchive是UCLOUD公司的歸檔存儲(chǔ)產(chǎn)...
摘要:使用認(rèn)證配置可以使用的進(jìn)行認(rèn)證在為創(chuàng)建賬號(hào),用于調(diào)用找到的以及把圖中的以及用解碼得到證書(shū)使用配置認(rèn)證是上圖中用解碼的值是的地址是上圖中用解碼的值存儲(chǔ)的文件路徑,允許調(diào)用的使用的認(rèn)證創(chuàng)建認(rèn)證對(duì)應(yīng)里面創(chuàng)建的,對(duì)應(yīng)里面的 vault使用kubernetes認(rèn)證 配置 vault可以使用kubernetes的serviceaccount進(jìn)行認(rèn)證 #在kubernetes為vault創(chuàng)建serv...
摘要:注產(chǎn)品已作為歸檔存儲(chǔ)類型合并至對(duì)象存儲(chǔ),目前不再向新用戶提供獨(dú)立的歸檔存儲(chǔ)服務(wù)。更多歸檔存儲(chǔ)類型的使用說(shuō)明請(qǐng)參考數(shù)據(jù)歸檔方案。本文以為例,介紹如何使用進(jìn)行空間管理與文件管理。每個(gè)腳本里面拿到這三個(gè)配置相關(guān)的環(huán)境變量。SDK注:UArchive 產(chǎn)品已作為歸檔存儲(chǔ)類型合并至 US3 對(duì)象存儲(chǔ),目前不再向新用戶提供獨(dú)立的歸檔存儲(chǔ)服務(wù)。如需使用更低成本的對(duì)象存儲(chǔ)服務(wù),請(qǐng)至 US3 對(duì)象存儲(chǔ)控制臺(tái) ...
摘要:行業(yè)內(nèi)各巨頭的自動(dòng)化運(yùn)維架構(gòu)都各種功能各種酷炫,如下圖,讓人可望不可及。面對(duì)這么多問(wèn)題,我就想啊,如何在低成本情況下實(shí)現(xiàn)自動(dòng)化運(yùn)維。自動(dòng)擴(kuò)縮容通過(guò)配置告警規(guī)則,調(diào)用相應(yīng)就可以實(shí)現(xiàn)實(shí)戰(zhàn)以上就是筆者關(guān)于自動(dòng)化運(yùn)維的一些實(shí)踐。 行業(yè)內(nèi)各巨頭的自動(dòng)化運(yùn)維架構(gòu)都各種功能各種酷炫,如下圖,讓人可望不可及?,F(xiàn)在最終的樣子大家都知道了,但問(wèn)題是如何根據(jù)自己團(tuán)隊(duì)當(dāng)前的情況一步步向那個(gè)目標(biāo)演進(jìn)?筆者所在團(tuán)隊(duì),三...
閱讀 1976·2023-04-25 15:51
閱讀 2586·2021-10-13 09:40
閱讀 2252·2021-09-23 11:22
閱讀 3331·2019-08-30 14:16
閱讀 2729·2019-08-26 13:35
閱讀 1926·2019-08-26 13:31
閱讀 940·2019-08-26 11:39
閱讀 2817·2019-08-26 10:33