檢視 Vault/Install 的原始碼
←
Vault/Install
跳至導覽
跳至搜尋
由於以下原因,您無權編輯此頁面:
您請求的操作只有這個群組的使用者能使用:
使用者
您可以檢視並複製此頁面的原始碼。
'''Vault'''是一套由[[HashiCorp]]開發的密碼管理軟體。 == 概要 == Vault可以拿來存放各類credential資料,像是Key或是Password。 == 安裝 == Vault是單執行檔,建議安裝的路徑是<code>/usr/local/bin/vault</code>,這點沒有在官方的文件裡提到,但官方的範例常使用這個路徑<ref name="ops-deployment-guide">{{Cite web |url=https://learn.hashicorp.com/vault/day-one/ops-deployment-guide |title=Vault Deployment Guide |accessdate=2020-07-15 |language=en}}</ref>。 以Linux版的例子來說: <syntaxhighlight lang="bash"> cd /tmp; wget -c https://releases.hashicorp.com/vault/1.4.3/vault_1.4.3_linux_amd64.zip; unzip vault_1.4.3_linux_amd64.zip; sudo cp vault /usr/local/bin/vault; sudo chmod 755 /usr/local/bin/vault </syntaxhighlight> == 設定 == Vault的設定檔建議的路徑是<code>/etc/vault.d/vault.hcl</code>,這點沒有在官方的文件裡提到,但官方的範例常使用這個路徑<ref name="ops-deployment-guide"/>。 這邊是設定成: * 使用[[AWS KMS]]加解密。 * 使用[[Amazon DynamoDB]]當作儲存空間。 <syntaxhighlight lang="bash"> api_addr = "http://10.10.10.10:8200" cluster_addr = "http://10.10.10.10:8201" log_level = "Info" listener "tcp" { address = "0.0.0.0:8200" cluster_address = "10.10.10.10:8201" tls_disable = "true" } seal "awskms" { region = "ap-southeast-1" access_key = "x" secret_key = "x" kms_key_id = "x" } storage "dynamodb" { ha_enabled = "true" region = "ap-southeast-1" table = "vault" access_key = "x" secret_key = "x" } </syntaxhighlight> == 參考文獻 == {{Reflist|2}} == 外部連結 == * {{Official|https://www.vaultproject.io/}} {{en}} [[Category:軟體]]
此頁面使用了以下模板:
Template:Cite web
(
檢視原始碼
)
Template:Column-count
(
檢視原始碼
)
Template:Reflist
(
檢視原始碼
)
Module:Citation/CS1
(
檢視原始碼
)
Module:Citation/CS1/Configuration
(
檢視原始碼
)
Module:Citation/CS1/Date validation
(
檢視原始碼
)
Module:Citation/CS1/Whitelist
(
檢視原始碼
)
返回到「
Vault/Install
」。
導覽選單
個人工具
登入
命名空間
頁面
討論
臺灣正體
不转换
简体
繁體
大陆简体
香港繁體
澳門繁體
大马简体
新加坡简体
臺灣正體
視圖
閱讀
檢視原始碼
檢視歷史
更多
搜尋
導覽
首頁
近期變更
隨機頁面
MediaWiki說明
工具
連結至此的頁面
相關變更
特殊頁面
頁面資訊