さまざまなWebアプリケーションで使用されているDB資格情報を保護するために、vaultを探しています。私は少数のYoutubeビデオ、スライドシェア、さらにはVaultを試して試してみました。 VaultはVaultに認証するためにトークンを使用するWebアプリケーションのようなものの資格情報を保護していますか?私は、実行中のアプリケーションの秘密にアクセスできるように、Apacheプロセスがボールトトークン(ユーザートークン、ルートトークンではない)を所有しなければならないと仮定しています。これは、アプリケーションの侵害の場合にApacheプロセスがアクセスできる秘密を明らかにしているようです。私はここで大きな勝利を見ないので、私は多くを欠場する必要があります。hashCorp VaultはDBクレデンシャルを保護するためにどのように機能しますか?
0
A
答えて
0
Vaultでは認証バックエンドがサポートされており、トークンを生成できます。トークンは一時的なアクセスと見なされ、キーと同じではありません。
特に、Vaultは、さまざまなシステムでの認証をサポートし、必要に応じて動的な秘密と認証情報を生成します。これは十分に文書化されているhere
セキュリティに関しては、authentication backendをプライマリとし、結果としてトークンが生成されるという考えがあります。ハードコーディングトークンがセキュリティリスクであると言うのは間違いありません。オンザフライで生成されると、厳密な権限と短いTTLを持つ必要があります。 Vaultでは、ACLを使用してトークンの範囲を定義できるので、これを簡単に行うことができます。
関連する問題
- 1. openstackにhashcorp vaultを使用してterraformを使用するにはどうすればよいですか?
- 2. このCSRF保護はどのように機能しますか?
- 3. DBクラスタリングはどのように機能しますか?
- 4. 保護レベルのためにc#が機能しません
- 5. ダイナミックな「クレデンシャルの作成」ステートメントをインジェクションから保護するにはどうすればよいですか?
- 6. corefxはHttpMessageHandlerとどのように機能しますか?保護されたメソッドを呼び出す方法
- 7. HashCorp VaultをWindowsサービスとして実行する方法はありますか?
- 8. linuxはどのようにメモリを保護しますか?
- 9. firebaseルールセットはどのようにデータベースを保護しますか?
- 10. HashCorpのVault HTTP APIからドッカーのコンテナにシークレットを取得する方法は?
- 11. どのように私は、DBからイベントデータを取得するために、fullcalendar eventsources機能を使用し
- 12. 保護されたGoogleスプレッドシートで機能を許可するにはどうすればよいですか?
- 13. 保護された機能のために仮想が不要
- 14. GrailsでXSRFをどのように保護しますか?
- 15. どのようにしてCookieを保護できますか?
- 16. logstash kv {}機能はどのように機能しますか?
- 17. WatchKit:ディクテーション機能はどのように機能しますか?
- 18. 機能はどのように機能しますか?
- 19. どのようにしてFirefox拡張機能のパスワードを保護しますか?
- 20. どのようにしてAzure Webサイト/機能をWWWから保護できますか?
- 21. ハッシュしたくないデータをどのように保護しますか?
- 22. キャスティングはどのような保護をしていますか?
- 23. SSLを保護するためにドメインをリダイレクトするにはどうすればよいですか?
- 24. swfファイルに埋め込まれた画像を保護するにはどうしたらいいですか?
- 25. "親"保護されたメンバーにはどのようにアクセスできますか?
- 26. HashCorp Vaultはローリングパスワードを与えて、人間が特定のパスワードを得ることができるようにコピーを保持することができます
- 27. iosのローカルデータベースは保護されていますか?どのようにそれらを保護する?
- 28. redis dbをセキュリティで保護するためのオプションは何ですか?
- 29. PCI適合のためにCFIDを保護するにはどうすればよいですか?
- 30. QMLはJavaScriptの後半に機能を保存し、それを呼び出すためにどのように