腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
在
GKE
上
配置
Hashicorp
Vault
的
插件
目录
、
、
、
我正在尝试为
GKE
上
设置
的
vault
注册一个
插件
。但是,当我尝试注册
插件
时,我得到一个错误信息:*无法设置
插件
,
插件
目录
未
配置
有人知道如何设置
插件
目录
并将
插件
的
github代码库添加到此
目录
中吗?我认为这需要在
vault
配置
文件中完成,但不确定这是如何在
GKE
上</
浏览 12
提问于2020-03-10
得票数 1
1
回答
如何防止
hashicorp
保险库
的
封口?
我们
在
k8s
上
的
hashicorp
保险库部署(在前提上)似乎
在
几天后封闭了自己。我无法找到一种方法来保持它始终是公开
的
,这样使用它
的
应用程序就不会失败。
浏览 7
提问于2020-06-17
得票数 1
1
回答
如何在库伯奈特斯将“伏尔塔秘密”挂载为文件?
、
、
我试图将秘密文件挂载到我
的
应用程序所在
的
主文件夹中。它应该是这样
的
:/usr/share/nginx/html/.env,而应用程序文件
在
/usr/share/nginx/html中。我怀疑/usr/share/nginx/html被
Vault
覆盖(注释:
vault
.
hashicorp
.com/secret-volume-path)
浏览 9
提问于2022-10-20
得票数 1
回答已采纳
1
回答
启用Config连接器
的
Google引擎集群
的
形成
、
、
、
、
Google引擎集群$
GKE
_CLUSTER_NAME运行在Google (GCP)项目$GCP_PROJECT_NAME中,具有存储
在
container_cluster.tf中
的
匹配
的
Terraform
配置
,可以通过以下方法进行检查: No changes.我希望通过将以下参数添加到中,为使用Terraform
的
$
GKE
_CLUSTER_NAME启用Config连接器(更多关于该container_cluster.tf<
浏览 4
提问于2021-09-14
得票数 0
回答已采纳
1
回答
在
本地k8s集群
上
安装具有保险库机密
的
舵机图表
的
最佳方法是什么?
、
、
、
我
在
k8s部署中使用舵机图表。图表有来自
Hashicorp
的
Vault
的
秘密,我使用ArgoCD来自动化部署,而argocd-
vault
-plugin
在
GKE
k8s集群
上
安装头盔图表之前要小心从金库服务器注入金库机密。
在
本地k8s集群
上
安装图表(有保险库机密)
的
推荐方法是什么?
浏览 23
提问于2022-11-08
得票数 -1
回答已采纳
1
回答
仲裁密钥管理器-错误ST100:创建
Hashicorp
键失败
、
、
、
、
我正在使用
Hashicorp
Vault
测试。我正在使用Quorum
插件
来管理电子密钥、签名事务等,使用Qu仲裁图像“consensys/”。我已经能够将这两个映像连接起来运行,并且能够从QKM中获取、创建、删除秘密,但是当我试图创建一个密钥,或者一个发出API调用
的
ethereum帐户时 curl -X POST --data '{"keyId172.20.0.1 - - [04/Aug/2022:12:42:38 +0000] "POST /stor
浏览 7
提问于2022-08-04
得票数 0
1
回答
如何在反向代理后运行HCP时提供正确
的
openid
配置
?
、
、
、
、
我让
Vault
在
Hashicorp
平台上运行,我正在尝试使用。由于防火墙规则等原因,我在前面放置了一个Nginx反向代理,这给OIDC
的
发现带来了问题。{ "issuer": "https://my-
vault
-cluster.
hashicorp
.cloud:8200/v1/admin
浏览 8
提问于2022-11-10
得票数 0
1
回答
将KOPS CA密钥和证书存储
在
Vault
、
、
、
、
我最近开始使用KOPS作为提供Kubernetes集群
的
工具,据我所见,它将CA密钥和证书存储在其S3桶中,这很好。 但是出于好奇,是否可以将这些存储
在
Hashicorp
,而不是s3?
浏览 12
提问于2022-02-03
得票数 2
回答已采纳
1
回答
金库和
GKE
:翻译失败:无效入口规范:由于无效通配符无法验证前缀路径/*
、
、
目前,我很难
在
HA模式下将
Hashicorp
的
Vault
部署到
GKE
。Translation failed: invalid ingress spec: failed to validate prefix path /* due to invalid wildcard Translateingress: labels: traffic:
浏览 18
提问于2022-08-02
得票数 0
回答已采纳
2
回答
如何注入保管库和消费
hashicorp
保管库密钥?
、
、
我不明白如何应用
hashicorp
vault
在
我
的
应用程序中注入秘密。但是应用程序正在运行,/
vault
/secrets/...有带内容
的
文件。 这是我
的
应用程序部署
配置
的
一部分。 当有多个秘密/模板时,部署将看起来很丑陋。annotations:
vault
.
hashicorp
.com/agent-inject: "tr
浏览 35
提问于2021-04-19
得票数 2
回答已采纳
1
回答
试图
在
OpenShift
上
安装
Vault
时出现注释验证错误
、
在
使用OpenShift
上
的
Helm安装
Vault
时,
在
执行命令后,我遇到了以下错误:helm install
vault
hashicorp
/
vault
-n $
VAULT
_NAMESPACE-f my_values.yamlvalues.yamlecho '# Custom values for the
Vault
chart globa
浏览 16
提问于2022-02-01
得票数 0
2
回答
带有文件后端
的
Hashicrop备份
、
、
我有一个小小
的
Hashicorp
实例,运行开源版本。我正在使用“文件”存储后端进行
配置
。我不需要高可用性和简化
的
事情,文件后端是足够我
的
需要。/etc/
vault
.d/
vault
.hcl path = "/opt/
vault
/data"但是,我确实希望定期备份数据库状态。他们网站上
的
文档演示了
浏览 29
提问于2022-04-04
得票数 1
1
回答
需要Terraform中
的
提供程序
配置
的
Hashicorp
Vault
、
、
、
我
的
GitLab CI管道地形
配置
需要声明几个required_provider块。这些是"
hashicorp
/azuread“和”
hashicorp
/ have“,因此
在
我
的
provider.tf文件中,我给出了以下声明: required_providers= "~> 2.0.0"
浏览 16
提问于2022-04-01
得票数 0
回答已采纳
1
回答
具有值
的
Terraform helm
、
、
、
、
我正在使用terraform
上
的
helm_release资源运行
Hashicorp
保险库头盔图。这是我
的
配置
: name = "
vault
" chart
浏览 21
提问于2022-01-25
得票数 1
1
回答
如何在Kubernetes中为Flink应用程序自定义资源提供
Vault
机密
、
、
我想从
Hashicorp
中为
在
Kubernetes集群中运行
的
Apache作业提供秘密。这些学分将用于访问用于检查点和保存点
的
状态后端。例如,状态后端可以是Minio S3存储。保存用户名和密码(或访问密钥)
的
机密:
vault
kv put vvp/storageimage: stream-processor:0.1
浏览 2
提问于2022-01-05
得票数 2
回答已采纳
1
回答
Kubernetes -如何在不重新启动荚
的
情况下动态刷新秘密
、
、
我使用了以下
配置
来测试它(使用适当
的
保险库策略/后端auth):apiVersion: v1metadata:
vault
.
hashicorp
.com/agent-inject: "true"
浏览 9
提问于2020-09-04
得票数 3
1
回答
如何自动化"
vault
operator init“(通过terraform或/和helm)?
、
、
、
我有terraform来通过helm chart自动部署hashi
vault
到
GKE
,然而,要初始化
vault
,我目前必须跳转到我们
的
linux jumpbox VM kubectl到pod (
在
它自己
的
命名空间中我找到了这个github存储库,里面有一个图像/容器; https://github.com/sethvargo/
vault
-init 我把它作为sidecar容器注入到我
的
默认
va
浏览 28
提问于2021-09-13
得票数 0
1
回答
金库‘`SSH CA`’椭圆曲线而不是‘than’
、
、
在
配置
ECDSA(椭圆曲线数字签名算法)或EdDSA(爱德华兹曲线数字签名算法)时,是否可以
在
HashiCorp
Vault
上
配置
SSH-CA而不是RSA?
浏览 0
提问于2020-04-28
得票数 2
回答已采纳
1
回答
将MySQL企业加密密钥存储
在
Azure密钥库中
、
、
MySQL服务器企业版与
Hashicorp
集成,
在
rest中加密数据。加密密钥存储
在
HashiCorp
保险库中,如中所述。 加密密钥存储
在
AKV中。编辑提供更多详细信息:我已经
在
kv(Hashicop)金库中保存和读取MySQL加密密钥。但是我想
浏览 0
提问于2020-12-04
得票数 3
1
回答
为什么不在生产中运行无状态
Hashicorp
?
我正在考虑是否从代码中从零开始提供
Hashicorp
,并在几个预定义
的
消费者(一些人,一些服务)之间共享密钥。
配置
步骤已经有了对密钥
的
安全访问,并且可以使用它们来初始化
Vault
。我
的
推理是,这将使操作更简单--没有备份或
配置
漂移
的
风险--并且可以作为
在
更多地方使用
Vault
的
入口。 这可行吗?在用于
Vault
的
Hashicorp
文档中,不建议将
浏览 0
提问于2020-02-26
得票数 1
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
Kubernetes 1.12带来卷快照、TLS改进等
Https在Nginx上的最优配置
中国法律限制VAULT企业版在国内使用,创始人称不是政治问题
Dlib在VS2015上的编译和配置
Cloud Development Kit:使用TypeScript和Python生成Terraform配置
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券