HashiCorp Vault 1.0開源自動解封特性,新增Batch令牌

HashiCorp發布了其秘密管理工具Vault 的1.0版本,并開源了在發生故障或重啟后繼續使用Vault服務器所需的“自動解封(auto-unseal)”特性。這個版本提供了一種可以用于臨時工作負載的新令牌batch。另一個新特性是,Kubernetes auth現在通過projected卷支持服務帳戶令牌,以便將令牌注入到pod中。HashiCorp還推出了一個名為Vault Advisor的支持工具,幫助用戶在使用Vault時自動去除對某些憑證的不必要訪問。

開源以前只在企業版本中提供的自動開封特性是一個呼聲很高的需求,Kubernetes專家Kelsey Hightower也呼吁過。自動解封是在集群中發生故障或重啟之后使數據解密成為可能的過程。當Vault首次啟動時,它是密封的,存儲的所有數據都是加密的。要解密數據,你需要首先解封。

自動解封過程可以與使用它作為目標的云提供商集成,這使你可以用不變的方式繼續使用Vault。例如,在AWS KMS中,為了使用以前存儲的鍵解封集群,主鍵會被重新構造。所有主要的云提供商都在支持范圍:AWS、Azure、GCP和阿里巴巴。例如,這里有一份Terraform和AWS KMS的指南。

Vault 1.0中另一個重要的新特性是,增加了一種新的令牌類型,稱為batch令牌,而過去稱為簡單令牌的東西現在稱為服務令牌。服務令牌支持所有令牌特性,如更新或撤銷,并存儲在Vault集群中以供跟蹤。Batch令牌不需要在磁盤上存儲,因此,它們很適合用于短時間的突發工作負載,比如無服務器應用程序。

Vault 1.0還實現了與Kubernetes的更好集成。在pod中運行的應用程序將能夠使用Vault管理秘密、加密操作及進行動態訪問。例如,你可以使用動態秘密創建一個pod,動態請求一組臨時數據庫憑據。

HashiCorp還推出了一個名為Vault Advisor的支持工具,它可以指導用戶正確地使用Vault,報告Vault配置是否正確,以及應用程序是否正確地使用了它。通過閱讀Vault的日志,Advisor實用程序可以發現改進Vault使用的機會。例如,確保用戶具有使用其Vault密鑰所需的最小權限集。

根據HashiCorp首席技術官Armon Dadgar的說法,1.0意味著主要用例已經明確、穩定,并廣泛地部署到了許多企業中,如Adobe、Hulu、Splunk、Equinix等。

GitHub中的一些項目,如vault -init、vault -unsealer和vault -unseal,已經為那些沒有使用Vault企業版的用戶復制了自動解封特性。但是,現在不再需要這些項目了,因為僅限于企業客戶的官方特性已經提供給了整個社區。HashiCorp Vault 1.0可以從HashiCorp的網站上下載。

查看英文原文:HashiCorp Vault 1.0 Open Sources Auto-Unseal, Adds Batch Tokens

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/537263.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/537263.shtml
英文地址,請注明出處:http://en.pswp.cn/news/537263.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

sap模塊介紹_小邁說|SAP究竟有多少模塊?

SAP究竟有哪些模塊繼上一期小邁說SAP!SPA?的區別,相信大部分讀者明白了我們與水浴按摩行業的分別,可是僅僅區分名字還不夠,SAP還有眾多的模塊,這些又該怎么去了解呢?這就輪到肩負愛與責任的小邁…

360 再次開源管理平臺 Wayne:基于企業級 Kubernetes 集群

2019獨角獸企業重金招聘Python工程師標準>>> 奇虎 360 宣布正式開源 Wayne ,這是一個由 360 搜索云平臺團隊開發的通用的、基于 Web 的 Kubernetes 多集群一站式可視化管理平臺。內置了豐富多樣的功能,滿足企業的通用需求,同時插件…

python setup.py install 出錯_python setup.py install 失敗

python setup.py install 報錯ImportError: No module named setuptools學習光榮之路python課程時,使用python setup.py install安裝其他模塊時,第一次安裝某模塊成功了.安裝另一模塊卻報錯ImportError: No module named s ...對于python setup&perio…

Node.js 根本沒有這樣搞性能優化的?

1、使用最新版本的 Node.js 僅僅是簡單的升級 Node.js 版本就可以輕松地獲得性能提升,因為幾乎任何新版本的 Node.js 都會比老版本性能更好,為什么? Node.js 每個版本的性能提升主要來自于兩個方面: V8 的版本更新;Nod…

可交付成果、核實的可交付成果、驗收的可交付成果?

①可交付成果。指的是在某一過程、階段或項目完成時,產出的任何獨特并可核實的產品、成果或服務。可交付成果可能是有形的,也可能是無形的。【研發完成】 ②核實的可交付成果。是指已經完成,并經過“控制質量”過程檢查為正確的可交付成果。…

安裝oracle到create inventory時卡住了怎么辦_win10系統安裝教程(官方工具)

Hi,大家好。對于小白用戶,裝系統是比較頭疼的事,所以今天寫一個簡單易懂的裝系統教程。使用微軟官方提供的工具制作U盤啟動盤,操作簡單,系統純凈,強烈建議小白用戶使用。缺點是該工具功能單一,并…

Microsoft Project 排計劃的步驟

Microsoft Project 排計劃的步驟: 第一步:設置項目信息,開始日期,選擇日歷; 第二步:編制WBS 第三步:設置前置任務 第四步:設置WBS每個工期 第五步:設置資源名稱&#xff…

自建CDN Xnign產品指標

Xnign-X1 Xnign-X1 性能參數參考值L7 HTTP RPS (128并發請求)250W QPSL7 HTTP CPS (128并發請求)110W QPSL7 HTTP RPS (100W并發請求)180W QPSL7 HTTP CPS (100W并發請求)60W QPSL7 …

python表達式的值是 y 和n是什么意思_python中^是什么意思

展開全部在Python" // "表示整數除法。Python其它表達式e69da5e887aa3231313335323631343130323136353331333431353432:Python的表達式寫法與C/C類似。只是在某些寫法有所差別。主要的算術運算符與C/C類似。, -, *, /, //, **, ~, %分別表示加法或者取正、…

Linux的啟動流程簡析(以Debian為例)

Linux的啟動流程簡析(以Debian為例) 正文:前面的文章探討BIOS和主引導記錄的作用。那篇文章不涉及操作系統,只與主板的板載程序有關。今天,我想接著往下寫,探討操作系統接管硬件以后發生的事情,也就是操作系統的啟動流…

一階電路中的時間常數_精確移相電路的設計舉例

移相電路就是對輸入信號(一般是正弦波)進行相位控制,而不改變其幅度,本推文以移相電路為例,展示模擬電路的反饋設計技巧與方法:一、全通濾波器實現移相以上是兩種移相電路 的原理,其輸出幅度保持不變,移動的…

工作績效數據、工作績效信息、工作績效報告

目錄 概念 舉例 概念 工作績效數據:觀察,測量,采集到的原始數據 工作績效信息:對“工作績效數據”進行加工分析 工作績效報告:對“工作績效信息”進行白話 舉例 以去健身房為例 1)工作績效數據&…

tickcount()修改成小時分鐘_銀行核心系統24小時機制實現總結

本文共2268字 | 建議閱讀時間:5分鐘作者:張廣在核心系統的設計實現中,24小時機制向來是一個重點難點。早期的銀行只有柜面一個業務辦理渠道,因此當時的綜合業務系統,跟隨網點的營業時間,分為日起&#xff0…

美國將嘗試區塊鏈領域和加密貨幣相結合

首期隱匿性研究綜述有三篇涉及以太坊Casper缺陷問題的論文評論,比特幣通用貨幣理想的內在限制存在兩個問題:以太坊Casper的缺陷問題、比特幣UTXO解決方案的發展。 美國新聞報道,加密貨幣與區塊鏈跨領域研究同儕評論這項一項大膽嘗試&#xff…

python 人氣高的項目_給大家推薦:五個Python小項目,Github上的人氣很高的

deepfake 的深度學習技術,這款工具本來的用途是用來識別和交換圖片、視頻中人物臉部圖像的工具 。該項目有多個入口,你需要做的事:● 收集照片● 從原始照片中提取面部圖像● 在照片上訓練模型● 使用模型轉換源代碼3.神經網絡庫 kerashttps:…

WBS結果輸出表

目錄??????? 概述 模板 案例 擴展閱讀 概述 花了很大力氣分解的WBS,要趁熱打鐵,把每個活動落實到人。 模板 推薦一個模板 1:修改成項目名 2:填寫項目基本信息 3:WBS的最底層工作包 4:工作…

scala:對象object

Scala沒有靜態方法或字段,可以用對象object(首字母小寫)結構完成類似的功能。 object M {var count 0;def inc {count 1; count}def main(args: Array[String]){println(M.count)M.incprintln(M.count)} }對象的構造器在對象第一次被使用時…

svd奇異值分解_傳統推薦算法(一)SVD推薦(1)解讀奇異值分解

文章目錄寫在前面1. 從幾何變換到奇異值分解2. 代數角度理解奇異值與奇異向量2.1 從正交基映射推導SVD2.2 特征值分解求解奇異值和奇異向量2.2.1 求解過程2.2.2 推論2.3 SVD的另一種形式3. 幾何角度理解奇異值與奇異向量3.1 從坐標變換理解3.1.1 從例子到一般3.1.2 兩個問題3.2…

信息化項目WBS實戰總結

概述 前面花了幾個篇幅講解了WBS,這篇文章總結下實戰要點。 第一篇:項目中的WBS分解 第二篇:項目的可交付成果 第三篇:WBS工作包 第四篇:WBS結果輸出表 劃重點 1.WBS是對“可交付成果”的分解,可交付…