//,如何在Linux上将访问令牌保护到Hashicorp Vault等远程自动秘
//,Hashicorp Vault for
Linux等密码管理器的密码似乎有点鸡与蛋的问题.
在研究某些Linux服务器时,有人聪明地问道, 我吃了一惊,因为如果我存储秘密的所有Linux服务器都有其访问令牌,那么使用单独的秘密存储服务是没有意义的. 例如,如果我将我的秘密移到Vault,我是否还需要存储秘密才能在Linux服务器上的某个位置访问Hashicorp Vault? 有人谈论以一些创造性的方式解决这个问题,至少让事情变得比现在好. 这个问题可能没有答案,在这种情况下,答案是“不,这没有普遍接受的银弹解决方案,去创造性,找到你的权衡bla bla bla” 我想回答以下具体问题: 是否有一种普遍接受的方法可以将密码保存到现代Linux服务器上的Hashicorp Vault等远程自动秘密存储中? 显然,明文是不可能的. 对此有规范的答案吗?我甚至在正确的地方问过这件事吗?我也考虑过security.stackexchange.com,但这似乎是一种存储Linux服务器机密的方法.我知道这可能看起来太笼统或基于意见,所以我欢迎您可能必须避免的任何编辑建议. ?我们笑了,但我在这里得到的答案很可能是“在金库中”. :/ 这样的事情似乎也是如此,尽管它只是解决方案的一部分:Managing service passwords with Puppet 解决方法
//,首先,这里讨论的问题不仅仅是提供秘密0或者他们称之为“安全介绍”的操作.
相反,这是关于保护秘密,一旦收到. 我没有银弹解决方案.但是有一些深度防御选项: >使用response wrapping传递秘密. (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |