【问题标题】:HashiCorp Vault sealing questionsHashiCorp Vault 密封问题
【发布时间】:2017-05-16 23:20:18
【问题描述】:

我已经开始使用 Hashicorp 的 Vault 来管理机密,并且对 Vault 的日常密封有一些疑问。我的工作流程有两个身份验证后端;特定用户以写入权限访问 Vault 以添加新机密,服务器对他们需要的机密具有只读访问权限。

1) 正常情况下,Vault 是否处于非密封状态?我相信它作为一个动态配置的服务器不应该协调解封。

2) 对场外工作人员进行密封的目的是为了轮换钥匙和防入侵吗?

3) 确保 Vault 进程始终运行的最佳实践是什么,因为如果它死了,Vault 将被密封?此外,在高可用配置中,如果一个 Vault 节点的进程死亡,它是否会为所有人密封 Vault?

【问题讨论】:

    标签: hashicorp-vault


    【解决方案1】:

    我在 Vault Google Group 上问了这个问题,这是最好的回答:

    1) Under normal circumstances, does the Vault stay in an unsealed state? I believe it would as a dynamically provisioned server should not have to coordinate an unseal.

    是的。一旦 Vault 被初始化并解封,它“通常”会停留在一个 未密封状态。

    2) Is the purpose of sealing to off-board staff to rotate keys and in case of an intrusion?

    保险柜的密封启用了一个交钥匙机制来停止所有服务 保险库。这将需要特定数量的开封密钥持有者 让 Vault 再次运行。

    3) What's the best practice for ensuring the vault process is always running, since if it dies the Vault will seal? Also, in a highly available configuration, if one Vault node's process dies, does it seal the Vault for everyone?

    对此没有官方的最佳实践建议。但 在专用实例/集群中运行 Vault 有限/无法访问其内存。使用 HA 模式运行 Vault 支持它的后端很好。如果任何集群节点发生 关闭或如果 Vault 进程重新启动,它将处于密封状态 状态并要求执行开封操作以使 它运行。

    最好, 维沙尔

    【讨论】:

      【解决方案2】:

      取自https://www.vaultproject.io/docs/concepts/seal.html

      1. “在正常情况下,Vault 是否处于未密封状态?” -

      当 Vault 服务器启动时,它会以密封状态启动。在这种状态下,Vault 被配置为知道在哪里以及如何访问物理存储,但不知道如何解密其中的任何内容。

      解封是构造必要的主密钥的过程 读取解密密钥以解密数据,允许访问 保险库。

      在开封之前,几乎无法对 Vault 进行任何操作。为了 例如身份验证、管理挂载表等都是不可能的。唯一可能的操作是解封 Vault 并检查解封状态。

      1. “对场外工作人员进行密封的目的是为了轮换钥匙和防入侵吗?” -

      这样,如果检测到入侵,可以锁定 Vault 数据
      迅速尝试将损失降到最低。如果不访问主密钥分片,则无法再次访问它。

      1. “既然它死了,避难所就会被封印?” - 是的。

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 1970-01-01
        • 2017-12-18
        • 2019-07-19
        • 2019-05-03
        • 2019-03-22
        • 2021-05-07
        • 1970-01-01
        • 1970-01-01
        相关资源
        最近更新 更多