2018年12月20日 HYAKUNA YKO

我们很高兴地宣布更多的动手指南, 以帮助您学习和集成 vault 作为您的机密管理解决方案。一些预先存在的指南也已更新。

新指南:

  • 使用 GCP 云 KMS 自动解印
  • 带有 AWS 的 Vault 代理
  • Kubernetes 的 Vault 代理
  • Vault 入门视频指南

更新的指南:

  • 入门-安装Vault
  • Tokens
  • Cubbyhole Response Wrapping
  • Versioned Key/Value Secret Engine
  • Policies

使用 GCP 云 KMS 自动解印

在 vault 1.0 中, 我们开放了以前需要* vault enterprise pro* 的自动解封功能。现在, 您可以通过受信任的云提供商 (阿里云 KMS、亚马逊 KMS、Azure Key Vault 和 谷歌云 KMS) 选择自动解封。

本指南演示了一个使用 Terraform 设置 Vault 节点的示例, 该节点配置为使用GCP 云 KMS加密密钥自动取消密封。

请注意:使用 AWS KMS 指南的自动解印已更新, 以运行 Vault 1.0 OSS。

AWS 的 Vault 代理

Vault Agent 是一个客户端后台驻留程序, 它自动执行客户端登录和令牌刷新的工作流, 以管理令牌生命周期, 而无需自定义逻辑。

本指南将引导您完成使用 AWS auth 方法配置 Vault 代理所需的步骤。

Kubernetes 的 Vault 代理

KubeCon 最重要的要求之一是如何与 Kubernetes 一起使用 Vault。本指南演示如何从 Kubernetes 环境中利用 Vault 代理。

您将学习如何设置 Kubernetes auth 方法, 然后配置 Vault 代理以获取和管理在 pod 中运行的客户端的 Vault 令牌。

保管库入门-安装保管库视频

我们现有的 Vault

入门

指南是在本地计算机上尝试 Vault 并了解核心概念的最简单方法。但我们明白, 你的时间很宝贵, 在文本旁边或代替文本观看视频往往更容易。我们创建了一个2分钟的视频, 您可以在台式机、平板电脑或移动设备上查看。

令 牌

Vault 1.0 引入了批量令牌,这些令牌支持临时、高性能的工作负载。本指南已更新, 以突出显示和比较

服务令牌

批处理令牌

的特征.

请注意:也有提供 Katacoda 互动教程。

Cubbyhole Response Wrapping

从 Vault 1.0 开始, Web UI 支持响应包装。附加讨论: 添加了 Web ui部分, 以指导您完成通过 UI 利用响应包装的端到端示例。

政策

添加了一个列出根保护 API endpoints 的表, 以阐明哪些策略路径应包括sudo功能。

【原文】Vault Learning Resources: 1.0, Auto-unseal, Agent, Kubernetes

DEC 20 2018 YOKO HYAKUNA

We are excited to announce additional hands-on guides to help you learn and integrate Vault as your secrets management solution. Some of the pre-existing guides have also been updated.

New guides:

  • Auto-unseal using GCP Cloud KMS
  • Vault Agent with AWS
  • Vault Agent with Kubernetes
  • Vault Getting Started video guides

Updated guides:

  • Getting Started - Install Vault
  • Tokens
  • Cubbyhole Response Wrapping
  • Versioned Key/Value Secret Engine
  • Policies

Auto-Unseal Using GCP Cloud KMS

In Vault 1.0 we open sourced the auto-unseal feature which previously required

Vault Enterprise Pro

. Now you can opt-in to automatic unsealing via your trusted cloud provider: AliCloud KMS, Amazon KMS, Azure Key Vault, and Google Cloud KMS.

This guide demonstrates an example of using Terraform to provision a Vault node which is configured to auto-unseal using a GCP Cloud KMS encryption key.

NOTE: The Auto-unseal using AWS KMS guide has been updated to run Vault 1.0 OSS as well.

Vault Agent With AWS

Vault Agent is a client daemon which automates the workflow of client login and token refresh to manage the token lifecycle without requiring custom logic.

This guide walks you through the steps needed to configure Vault Agent using the AWS auth method.

Vault Agent With Kubernetes

One of the top requests from KubeCon was how to use Vault with Kubernetes. This guide demonstrates how to leverage the Vault Agent from a Kubernetes environment.

You will learn how to set up the Kubernetes auth method and then configure the Vault Agent to acquire and manage Vault tokens for the clients running in a pod.

Vault Getting Started - Install Vault Video

Our existing Vault

Getting Started

guides are the easiest way to try Vault on your local machine and learn the core concepts. But we understand that your time is valuable and it's often easier to watch a video alongside or in place of the text. We created a 2-minute video which you can view on desktop, tablet, or mobile.

Tokens

Vault 1.0 introduced batch tokens which support ephemeral, high performance workloads. This guide has been updated to highlight and compare the characteristics of

service tokens

and

batch tokens

.

NOTE: A Katacoda interactive tutorial is also available.

Cubbyhole Response Wrapping

As of Vault 1.0, the Web UI supports response wrapping. The Additional Discussion: Web UI section has been added to walk you through an end-to-end example of leveraging response wrapping via the UI.

Policies

A table listing the root protected API endpoints has been added to clarify which policy paths should include the sudocapability.

【译】Vault 学习资源:1.0, 自动解印, 代理, Kubernetes相关推荐

  1. 某宝付费买的价值上万的60G的Python学习资源,0基础轻松赚钱到手软,请低调使用,禁止外传~...

    你是否 还在为升职加薪发愁? 苦于领导看不到自己更多长处? 还在为房贷,车贷,生计而发愁? 苦于不上班如何轻松赚快钱补贴家用? 为了帮助财务.设计.运营.策划.销售.HR.金融从业者.电商从业者.创业 ...

  2. 一文掌握机器学习必备数学知识(附学习资源)

    来源:运筹OR帷幄 作者:留德华叫兽&王源 本文共5800字,建议阅读10分钟. 本文划分了ML数学基础的的初.中.高三个阶段并提供针对各阶段的学习资源. 0.前言 本篇文章是由留德华叫兽在知 ...

  3. ROS 相关学习资源汇总

    文章目录 Part I:学习资源汇总 0. ROS配置 1. 课程 2. 书籍/教程 3. 相关基础 4. 开源项目 4.1 ROS 无人车 4.2 ROS自动驾驶 Part II:学习笔记 ROS- ...

  4. Matlab的物理建模仿真利器——Simscape及其编程语言Simscape language学习资源汇总

    Simscape学习资源目录 0.前言 1.语法&操作flow 2.官方simscape language examples 3.manual文档资源 4.视频教程 0.前言 最近做spice ...

  5. 深度强化学习—— 译 Deep Reinforcement Learning(part 0: 目录、简介、背景)

    深度强化学习--概述 翻译说明 综述 1 简介 2 背景 2.1 人工智能 2.2 机器学习 2.3 深度学习 2.4 强化学习 2.4.1 Problem Setup 2.4.2 值函数 2.4.3 ...

  6. springcloud分布式事务_Spring Cloud学习资源一网打尽!Awesome Spring Cloud v1.0

    公正.公平.尊重原创.不夹带私人恩怨的Spring Cloud学习资源列表. TIPS: •本文链接较多,为了更好的阅读体验,建议翻到文章末尾,点击"扩展链接",排版相对好很多. ...

  7. ASP.NET MVC 环境配置,从1.0到2.0的转换和学习资源等

    一.下载地址: 下载地址:http://www.microsoft.com/downloads/details.aspx?FamilyID=c9ba1fe1-3ba8-439a-9e21-def90a ...

  8. 3月18日云栖精选夜读 | 开发者必看!探秘阿里云Hi购季开发者分会场:海量学习资源0元起!...

    [点击订阅云栖夜读周刊] 开发者分会场致力于帮助开发者学习了解阿里云最新技术,为开发者设计全方位的技术成长与进阶之路. 热点热议 开发者必看!探秘阿里云Hi购季开发者分会场:海量学习资源0元起! 作者 ...

  9. 3月18日云栖精选夜读 | 开发者必看!探秘阿里云Hi购季开发者分会场:海量学习资源0元起!... 1

    [点击订阅云栖夜读周刊] 开发者分会场致力于帮助开发者学习了解阿里云最新技术,为开发者设计全方位的技术成长与进阶之路. 热点热议 开发者必看!探秘阿里云Hi购季开发者分会场:海量学习资源0元起! 作者 ...

  10. 一文盘点深度学习13个常见问题(附详细解答amp;学习资源)

    作者:VIDHYA小组 翻译:陈之炎 校对:顾佳妮 本文共4700字,建议阅读10+分钟. 本文为你解答关于入门深度学习的问题,并列出了大量的资源让你起步学习. 概述 从Facebook的研究到Dee ...

最新文章

  1. docker 安装redis第三方集群方案 codis
  2. curl参数为多维数组时提示数组到字符串的转换问题
  3. 函数调用过程简单分析
  4. python3 协程运行时 如何动态增加协程_python2.7 协程,如何调度运行两个协程?...
  5. pytorch图片数据归一化,通常传入transforms.Normalize(mean,std,inplace=False)中的mean和std是如何获取的?
  6. CIS Control v8的变化
  7. 黑金开发板液晶显示图片
  8. 复杂性应对之道——维度思维
  9. 深圳福田区特殊住房申请学位需要哪些材料 具体材料汇总
  10. 为什么编c语言总有一个错误,为什么程序最后总会显示有1个错误
  11. 超级服务器防熊系统教程,关于服务器防熊办法
  12. 2022年底了,你们公司还好吗?我这里不太好
  13. 我分析了b站10万条弹幕,发现了歪嘴战神的终极奥义!(文末重磅福利)
  14. VSCODE安装ChatGPT插件
  15. 深圳荣耀Java后端一面
  16. 商品国标码的SQLSERVER SQL 校验位 实现:
  17. java 1.6中文API  百度网盘下载
  18. R语言基础——数据框(data frame)
  19. Unity实现边录边播
  20. Spring Boot打包成war与jar的区别及启动方式

热门文章

  1. python基础之小数据池、代码块、编码
  2. 总结(6)--- python基础知识点小结(细全)
  3. 【VS开发】Windows平台下Makefile学习笔记
  4. MyCAT实现MySQL的读写分离
  5. webrtc学习———记录三:mediaStreamTrack
  6. 百度2013校园招聘移动软件研发工程师笔试题(一)
  7. 最近要使用User Interface Process Application Block for .NET(微软net开发架构)
  8. VS2005无法调试,绑定句柄无效问题的解决方法
  9. linux中最常用命令
  10. linux(Centos7系统)中安装JDK、Tomcat、Mysql