腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(1227)
视频
沙龙
1
回答
hashicorp
vault
-
无法
使用
API
列出
密钥
,
但可以
使用
CLI
成功
验证
我有一个处于开发模式的本地
vault
服务器,这样我就可以学习和理解如何
使用
vault
。在本练习中,我的目标是
使用
API
将证书加载到secrets引擎中。我已经能够
使用
这个curl命令: curl --header "X-
Vault
-Token: $
VAULT
_TOKEN" \ --data @payload-cert.json\ http://127.0.0.1
浏览 18
提问于2020-07-25
得票数 0
回答已采纳
1
回答
使用
Hashicorp
保险库时如何及在何处放置特斯拉私钥密码
、
我们在我们的一个系统中
使用
仲裁和
Hashicorp
保险库。我们已经
成功
地整合了这两者,也就是我们已经把特斯拉的私钥和公钥放在了
Vault
中,并且
成功
地运行了Quorum服务器。问题是,当我们试图为私钥
使用
密码时,我们
无法
找到实现这一目标的方法。甚至我们已经观察到,当我们在
Hashicorp
保险库中
使用
时,它生成
密钥
并在
vault
内部保存相同的
密钥
,它不要求任何密码。但是,当我们<e
浏览 0
提问于2019-04-26
得票数 0
回答已采纳
1
回答
无法
读取地下室的秘密-
使用
Vault
Sidecar喷射器
、
、
使用
下面的安装程序
无法
读取存储在path / below /apims/ABC_CONFIG中的秘密
vault
policy write policy_name - <<selector: app: "nginx-5" metadata:
vault
.
hashicorp</
浏览 1
提问于2020-07-15
得票数 1
回答已采纳
1
回答
Windows
Hashicorp
Vault
client -
使用
安全操作系统特性
使用
TLS证书的任何方式?
、
、
现在,如果我想
使用
TLS证书对
Vault
进行身份
验证
,我需要在我的客户端文件系统上有一个带有证书的文件和一个带有私钥的文件。我请求支持,他们说目前没有办法做到这一点。有没有人知道在Windows上
使用
OS安装的证书的任何解决方法或其他方法?这是给保险库客户,
vault
.exe,来自供应商。我们的用例是用来
使用
厂商提供的E
浏览 0
提问于2022-08-08
得票数 2
1
回答
允许系统帐户不
使用
密码登录到其他服务器
、
、
、
、
我希望允许用户'devel‘登录到任何其他服务器
使用
公钥作为用户'devel’。这个用户不是一个人,而是一个纯脚本的帐户.我怎样才能做到这一点?木偶是正确的道路吗?每个源服务器如何接收所需的关键材料?我非常清楚私钥和公钥是如何用于SSH身份
验证
的,以及私钥的保密程度。 假设有100台服务器,私钥和公钥需要每90天更换一次。
浏览 0
提问于2016-12-20
得票数 1
1
回答
Vault
:获取当前后端
有没有办法,
使用
cli
,来获得当前秘密挂载的后端列表?有什么想法吗?
浏览 0
提问于2018-05-31
得票数 0
2
回答
Hashicorp
Vault
--您应该在kv中存储客户提供的秘密吗?
我需要存储用户提供给我的非常敏感的秘密(用于身份
验证
到第三方
API
的username+password+certificate)。我首先考虑的是AWS秘密管理器,它非常昂贵,IMHO主要用于基础设施机密(数据库密码、
API
密钥
、.)而不是客户提供的秘密。现在,我决定
使用
AWS KMS (并
使用
信封加密将加密的秘密存储在数据库(AWS RDS)中)和
Hashicorp
Vault
。根据我所读到的,我得出的结论是,
Vault
KV主要用于
浏览 19
提问于2020-04-18
得票数 3
1
回答
向
vault
服务器
验证
我的TF代码
、
我是
vault
的新手,我想做一些非常简单的事情。我想在我的TF代码中注入我的
vault
username和password,这样
Vault
就可以在我的应用程序启动期间
验证
我的凭据。通常情况下,这是我在本地
使用
vault
进行身份
验证
的方式: export
VAULT
_ADDR=https://myvault.devexport我正在
使用
一
浏览 21
提问于2021-10-18
得票数 0
1
回答
应用Azure存储Blob的
Hashicorp
Vault
服务器
、
、
、
、
我正在尝试在Azure中设置
hashicorp
服务器,以连接到存储blob。我尝试从VM上传文件,并
使用
VM的
CLI
列出
blob,并取得了
成功
。/
vault
/vendor/github.com/Azure/azure-storage-blob-go/azblob.newStorageError, /gopath/src/github.com/
hashicorp
/
浏览 7
提问于2022-11-08
得票数 0
1
回答
API
key会通过DockerHub上的私有docker容器镜像公开吗?
、
、
例如,如果在kubernetes集群中部署了容器化的angular应用程序,用户是否能够访问代码以及随后的
API
订阅
密钥
?保护您的订阅
密钥
/身份
验证
详细信息等的最佳实践是什么?编辑-指定的订阅
密钥
。
浏览 0
提问于2020-05-04
得票数 0
1
回答
Azure AD OIDC单点登录与
HashiCorp
Vault
-交互式登录提示未出现
、
、
、
、
我
使用
HashiCorp
Vault
实现了两个Azure AD单点登录,并取得了令我困惑的对比结果。我
使用
了相同的代码(Terraform和
Vault
CLI
)来: 在本地主机上运行的私有Azure订阅和
Vault
实例中实现了上述解决方案,完成了Azure AD应用程序注册和其他必需的配置。其结果是立即取得了
成功
,并且我能够
使用
我的authentication.的Azure广告凭据实现一次进入
Vault
的登录。<em
浏览 14
提问于2022-04-21
得票数 -1
1
回答
Terraform -尝试
使用
服务主体在Azure中创建资源,并从keyvault中提取SPs
密钥
、
、
、
目标是
使用
指定的服务主体并引用存储在AZ
密钥
库中的秘密,在Azure中创建资源。从本地存储的
密钥
(file、env var等)移出。只要我的azurerm提供者包含subid、clientid、clientsecret和tenantid,我就可以
使用
经过身份
验证
的服务主体
成功
地创建资源,它工作得很好。client_secret = "${var.sp_secret}" tenant_id = "xxxxxxxx-xxxx-xxxx-xxx
浏览 14
提问于2021-03-05
得票数 0
1
回答
无法
连接到带有AWS身份
验证
的码头容器中的
Hashicorp
x509证书错误
、
、
在运行在我的Docker容器中的entrypoint.sh脚本中,我尝试
使用
Vault
CLI
检索
Vault
秘密,然后
使用
AWS身份
验证
进行身份
验证
。Dockerfile的相关代码:ENV
VAULT
_URL=https://releases.
hashicorp
.com/
vault
/1.0.1/
vaul
浏览 2
提问于2019-01-08
得票数 0
回答已采纳
1
回答
如何
使用
从策略创建的令牌访问
Vault
密钥
?
我在开发者模式的docker容器中本地运行
Hashicorp
Vault
v1.1.0。我
使用
exec进入容器来
使用
cli
,并且我
无法
使用
策略和令牌完成基本的概念证明,这些策略和令牌只允许我访问一个秘密。 下面是我
使用
secrets引擎的v2执行的操作的文字记录。我在这里做错了什么?/ #
VAULT
_TOKEN=myroot
vault
kv enable-versioning secret/
浏览 12
提问于2019-04-12
得票数 2
回答已采纳
1
回答
Hashicorp
限制路径中一个特定子节点的策略
、
我配置了一个
Hashicorp
服务器,除了我的“拒绝”策略之外,一切都运行得很好。,并在“保险库令牌功能”命令中
使用
该令牌,它将返回我所期望的内容:当我
使用
该令牌登录时,问题就出现了,我不仅可以
列出
受限节点的内容,还可以获取其中任何
密钥
的详细信息(在下面的所有级别)。这在
CLI
和Web中都是正确的。 我确
浏览 0
提问于2019-08-08
得票数 3
回答已采纳
1
回答
如何
验证
AWS应用程序的身份?
、
、
、
然而,所有这些只有在应用程序声称的主体/身份(我知道两者之间有区别,但在这里
使用
任意一个术语)才能得到
验证
(即应用身份
验证
)。我猜这种身份
验证
是针对"AWS fabric“进行的,而不是应用程序想要访问的目标服务/资源。如果唯一的
验证
机制是访问
密钥
和秘密
密钥
(或
浏览 0
提问于2018-08-24
得票数 1
回答已采纳
2
回答
Google云服务帐户联合访问AWS服务
、
、
、
、
我正在调查一个AWS/Google混合基础设施系统是否可行,我所具备的一个要求是从一个系统到另一个系统的安全和简单身份
验证
。目前,我需要从Google实例连接到一个受限的AWS S3桶。,就像我正在执行一个普通的谷歌签名,以获得一个id_token,但没有任何
成功
。我还有几个其他选项可以执行与
使用
特定类型的联邦相比不那么优雅的任务: 为此创建一个IAM帐户,并
使用
类似
Hashicorp
‘secure这样的安全系统分发安全凭据。
使用
一个能够生成externalIds的简单系统
浏览 7
提问于2016-03-31
得票数 1
回答已采纳
3
回答
terraform形式的现有存储帐户的
密钥
库访问策略
、
、
、
我尝试将策略分配给现有存储帐户的Azure
密钥
库。问题是找不到如何获取分配策略所需的帐号(Principal_id)的UUID。我试图为数据找到正确的属性,但它看起来不存在于数据对象。因此,问题是我如何为现有存储帐户分配
密钥
存储库访问策略?resource "azurerm_key_
vault
_access_policy" "storage2" { key_
vault
_id = azurerm_key_
vault
.keyvault.id
浏览 100
提问于2021-06-17
得票数 0
1
回答
当我试图通过github令牌身份
验证
读取Node JS中的hasicorp保险库时,为什么被拒绝了权限?
、
、
该公司中的scala项目已经
使用
了此身份
验证
方法。他们能够
成功
地
使用
身份
验证
方法读取秘密。到目前为止,我已经
使用
库node-
vault
编写了这段代码。});
vault
.token = result.auth.client_token; constconsole.log("myKeys", k
浏览 6
提问于2022-05-12
得票数 0
回答已采纳
1
回答
当我查询可用的提供程序包-> AZAPI时,Terraform代码失败并引发错误
、
、
我试图在Terraform项目中
使用
Azure/Azapi提供程序来创建Key
Vault
的
密钥
旋转策略,但是在添加提供程序并运行terraform init之后,我会得到以下错误:│为提供者检索身份
验证
校验和: 403禁忌 #2│错误:安装azure/azapi v0.1.0时未能
浏览 5
提问于2022-10-28
得票数 0
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券