当前位置: 首页 > 知识库问答 >
问题:

检测Hashicorp存储库中的机密何时更改

饶承宣
2023-03-14

我对Vault是完全陌生的,我想要的是检测机密何时发生变化,并执行一些代码作为响应。我一直在谷歌搜索关于如何做到这一点的资源,但没有找到任何有用的东西。从我的阅读和学习中,我认为实现我想要的唯一方法是实现一个定制的秘密引擎。我说的对吗?你知道实现我想要的更好的方法吗?

共有1个答案

关浩壤
2023-03-14

目前没有触发器会告诉你什么时候秘密已经改变。如果您正在运行kubernetes(sidecar)或使用Vault代理,这是最小化的,因为代理将自动拉下任何新的秘密(可配置)。

 类似资料:
  • 我已经阅读了以下教程:Vault配置 好的,我们安装了Vault服务器并放了2对秘密属性: Spring Boot应用程序具有以下属性(): 所以基于Spring。云金库令牌应用程序能够读取安全属性(名称和密码),但不能读取spring。云金库令牌存储在不安全的位置-

  • 我们已经为Dev、QA、Prod实例启用了spring分析,这些实例正在AWS EC2上运行。 我们有不同的属性文件,如: application-dev.properties application-qa.properties application-prod.properties 并且我们已经在这些文件中配置了数据源,如 spring.datasource.username=test spri

  • 我正在处理一个自动化的hashicorp保险库进程,我需要重复运行保险库操作符init命令,因为试错测试,我试图卸载保险库并再次安装,但似乎这并没有删除以前的解封密钥+根令牌,我该如何做到这一点? 我在某个地方读到,我需要删除存储“文件”路径,我已经删除了,但它不起作用(实际上我的/opt/vault/data/目录是空的),下面是我的vault.hcl文件:

  • 我没有找到任何关于在前端端实现逻辑来管理Azure密钥库的可能性的信息。同时,我创建了一个Node JS服务器项目使用ENV来管理Azure Key Vault,它工作成功,但我想在我的Angular应用程序中得到同样的效果。

  • 同一空间/存储库中机密的逻辑分组 HSM的可能性 日志记录/审核 检索/更改机密的一个位置,许多应用程序可能依赖该位置而不触及应用程序。 我不知道如何在我的Spring Boot应用程序中处理存储库访问。当我使用azure-key-vault spring boot Starter时,我必须设置Applications.Properties中的访问权限,如本教程:如何使用spring boot S

  • 为了简单起见,假设我想使用Azure REST API从特定存储库中的所有秘密中使用秘密名称和秘密值构建一个字典。 谢谢你。