iT邦幫忙

vault相關文章
共有 42 則文章
鐵人賽 DevOps DAY 2
Hashicorp 0 到 0.003 系列 第 2

技術 Day 2. Hashicorp Consul 介紹

第二天~天氣晴,肝很硬~壓哨發文 Hashicorp Consul 是甚麼? 在還沒有微服務的應用前,當面臨效能不足要新增node時,需要先開個VM ~>...

鐵人賽 DevOps DAY 23
Hashicorp 0 到 0.003 系列 第 23

技術 Day 23. Hashicorp Vault 介紹

Hashicorp Vault是甚麼? Hashicorp Vault簡單來說是一個安全性的工具,範圍可以從登入,資料加密,憑證派發,動態密碼,加密的Key/V...

鐵人賽 DevOps DAY 3
Hashicorp 0 到 0.003 系列 第 3

技術 Day 3. Consul 安裝與啟動DEV mode

完成10%了,加油~還有9個10% 下載 Consul的檔案可以從官網選擇對應的環境下載: https://www.consul.io/downloads 這系...

鐵人賽 DevOps DAY 4
Hashicorp 0 到 0.003 系列 第 4

技術 Day 4. Consul server 參數設定與啟動

參數設定 Consul 的參數設定有三種方式: Environment Variables、Command-line Options與Configuration...

鐵人賽 DevOps DAY 6
Hashicorp 0 到 0.003 系列 第 6

技術 Day 6. Consul client 參數設定與啟動

有了Consul server, 接下來今天會介紹安裝Consul client.與設定Consul server差異不大,在我們要建立Consul clien...

鐵人賽 DevOps DAY 12
Hashicorp 0 到 0.003 系列 第 12

技術 Day 12. Hashicorp Nomad 介紹

Hashicorp Nomad是甚麼? Kubernetes在官網的標題是Production-Grade Container Orchestration。那麼...

鐵人賽 DevOps DAY 5
Hashicorp 0 到 0.003 系列 第 5

技術 Day 5. Consul ACL

在前幾天的文章裡,透過瀏覽器可以直接看到Consul的內容等等,安全上有很大的問題,今天要來啟動ACL來限制管理相關資訊的存取。 Access Control...

鐵人賽 DevOps DAY 9
Hashicorp 0 到 0.003 系列 第 9

技術 Day 9. Consul Service Health Check

有沒有做完上版後,被罵沒檢查就放流量? 有沒有服務上線出事後,都是user反映才知道?有了Service Discovery 怎麼能夠少了 Service He...

鐵人賽 DevOps DAY 25
Hashicorp 0 到 0.003 系列 第 25

技術 Day 25. Vault server 參數設定與啟動

參數設定 Vault 的參數設定有三種方式: Environment Variables、Command-line Options與Configuration...

鐵人賽 DevOps DAY 8
Hashicorp 0 到 0.003 系列 第 8

技術 Day 8. Consul Service Discovery

還記得剛聽到Consul Service Discovery的介紹時,感覺很神可以自動發現服務,但玩下去才發現,原來也是要先定義好service的相關資訊才能做...

鐵人賽 DevOps DAY 7
Hashicorp 0 到 0.003 系列 第 7

技術 Day 7. Consul Key / Value

說到Key / Value 大家第一想到的應該也跟我一樣 "etcd" 或是 "ZooKeeper", 官網也有一篇文章...

鐵人賽 DevOps DAY 24
Hashicorp 0 到 0.003 系列 第 24

技術 Day 24. Vault安裝與啟動DEV mode

下載 Vault 的檔案可以從官網選擇對應的環境下載:https://www.vaultproject.io/downloads 這系列的文章會使用Linux...

鐵人賽 DevOps DAY 27
Hashicorp 0 到 0.003 系列 第 27

技術 Day 27. Vault Key / Value

之前有介紹介紹過Consul K/V功能,但在儲存在Consul的資料只有使用base64來做加密,與Consul不同的是,Vault有自己的加密方式來保護資料...

鐵人賽 DevOps DAY 26
Hashicorp 0 到 0.003 系列 第 26

技術 Day 26. Vault ACL

Vault web UI 雖然在一啟動時,就需要設定unseal,並初始化token登入才能到web頁面,但由於Vault管理了許多加密的資料,所以在ACL設定...

鐵人賽 DevOps DAY 1
Hashicorp 0 到 0.003 系列 第 1

技術 Day1. 開場

疑~開賽了?大家都有先寫好一些庫存嗎? 好像要失敗了>"< 前言 幾年前在摩茲工寮聽了朋友介紹Vagrant與Packer,才認識Hash...

鐵人賽 DevOps DAY 14
Hashicorp 0 到 0.003 系列 第 14

技術 Day14. Nomad server 參數設定與啟動

參數設定 Nomad 的參數設定有三種方式: Environment Variables、Command-line Options與Configuration...

鐵人賽 DevOps DAY 13
Hashicorp 0 到 0.003 系列 第 13

技術 Day 13. Nomad 安裝與啟動DEV mode

下載 Nomad 的檔案可以從官網選擇對應的環境下載: https://www.nomadproject.io/downloads 這系列的文章會使用Linux...

鐵人賽 DevOps DAY 11
Hashicorp 0 到 0.003 系列 第 11

技術 Day 11. Consul Monitor with Prometheus

Consul的監控上有支援幾種不同的工具,如Circonus, Telegraf, Datadog, Promethesu. 今天會來介紹如何使用Prometh...

鐵人賽 DevOps DAY 29
Hashicorp 0 到 0.003 系列 第 29

技術 Day 29. Vault Monitor with Prometheus

今天會來介紹如何使用Prometheus來監控Vault. 設定 在Vault設定檔裡加入telemetry 參數如下,然後重啟生效。 telemetry...

鐵人賽 DevOps DAY 28
Hashicorp 0 到 0.003 系列 第 28

技術 Day 28. Vault Data Encryption

Vault的transit secrets engine是用來做資料加解密的功能, Vault本身不儲存加解密前後的資料,可以把它視為一個加解密的服務。 啟用...

鐵人賽 DevOps DAY 16
Hashicorp 0 到 0.003 系列 第 16

技術 Day 16. Nomad client 參數設定與啟動

有了Nomad server, 接下來今天會介紹安裝Nomad client.與設定Nomad server差異不大,在我們要建立Nomad client的no...

鐵人賽 Cloud Native DAY 1

技術 Day 01 前言:從零開始的 Hashicorp Vault Workshop

如果你希望追蹤最新的草稿,請見鐵人賽2023 本 workshop 也接受網友的許願清單,如果有興趣的題目可於第一篇底下留言,筆者會盡力實現,但不做任何保證 D...

鐵人賽 DevOps DAY 15
Hashicorp 0 到 0.003 系列 第 15

技術 Day 15. Nomad ACL

在前幾天的文章裡,透過瀏覽器可以直接看到Nomad的內容等等,安全上有很大的問題,今天要來啟動ACL來限制管理相關資訊的存取。 Access Control L...

鐵人賽 DevOps DAY 12
Hashicorp Jot Notes 系列 第 12

技術 Day 12. Hashicorp Vault: HA with Consul

Hashicorp Vault: HA with Consul 在建置Vault時,因為以有使用Consul,所以它作為早期HA的solution,設定上非常簡...

鐵人賽 DevOps DAY 10
Hashicorp 0 到 0.003 系列 第 10

技術 Day 10. Backup Consul Data and State

這幾天講了這麼多,最重要的一件事,就是備份。 Snapshot snapshot會包含key/value entries, service catalog, p...

鐵人賽 DevOps DAY 18
Hashicorp 0 到 0.003 系列 第 18

技術 Day 18. Submit Jobs to Nomad

到目前為止,我們的環境都準備就緒了,今天來啟動一個Nomad job.記得剛開始學寫Kubernetes object時,是從網路上抄別人的來改,再慢慢越學越多...

鐵人賽 DevOps DAY 17
Hashicorp 0 到 0.003 系列 第 17

技術 DAY 17. Nomad integrates with Consul

我們有Consul也有Nomad,那麼要善用Consul的service discovery的功能,今天我們把Nomad server與client都註冊到Co...

鐵人賽 DevOps DAY 20
Hashicorp 0 到 0.003 系列 第 20

技術 Day 20. Nomad Job Update Strategies

Nomad支援二種更版的方式: Rolling Updates Blue/Green & Canary Deployments Rolling Up...

鐵人賽 DevOps DAY 30
Hashicorp 0 到 0.003 系列 第 30

技術 Day 30. 參賽心得

心得 久仰ithome辦的鐵人賽很久了,我也在這裡學到不少東西,該是換我分享技術了吧! 今年是我第一次參加鐵人賽,參賽前認為就把會的技術分享出來會很難嗎? 可是...

鐵人賽 DevOps DAY 18
Hashicorp Jot Notes 系列 第 18

技術 Day 18. Hashicorp Vault: Audit log (1)

Hashicorp Vault: Audit log 啟用audit log的設定不在設定檔內,而是透過vault audit enable啟用。 設定 啟用...