本系列將以 HashiCorp 的兩大核心產品 Terraform 與 Vault 為主軸,從個人電腦即可完成的實作出發,逐步探索基礎設施即程式碼(Infrastructure as Code)與機密管理(Secrets Management)的應用場景。
內容聚焦於身分驗證、權限控管、密碼管理及自動化部署等實務議題,透過 Terraform 建立並管理 Vault 的設定,理解 Authentication、Authorization 與 Zero Trust 的核心概念。30 天的旅程將以 POC/MVP 為目標,從零開始打造一套可運作的 Security lab。
Hi! 歡迎來到 身分驗證你我他 ─ 使用 HashiCorp Vault 與 Terraform 打造 Secrets 與 Identity 實驗室,這是本系...
今天我們要來談談兩個概念,Authenication(驗證) 與 Authorization(授權)。 以白話文來說,Authenication 是驗證你的身分...
Why we need Vault? 至於,為甚麼modern enterprise software 或是企業需要Vault? 原因在於前面提到的,我們需要一...
Day 4. 建立 Virtual Machine 及安裝 HashiCorp Valut 有了基本的認證概念後,我們便可以著手來進行 Vault 的環境架設。...
安裝完 Terraform 跟 Vault 之後,我們可以來測試一下是否連得進去Vault的後台。 vault server -dev -dev-listen-...
到這裡,我們一定有很多疑問,Grant也是滿頭黑人問號?既然Vault負責管理這些機敏資訊,那它是怎麼運作? 又是怎麼儲存的呢 要了解這些,我們就必須深入看看V...
還記得前幾天我們run起Vault dev Server了嗎?我們也可以採用tls方式run起伺服器,並指定root token的值: vault server...
前幾天我們介紹了 Vault 的基本架構,也了解了 Root Token、Seal / Unseal 等概念。 但講了這麼多,Vault 到底要怎麼拿來「存密碼...