一個(gè)能被容器拉取的保險(xiǎn)庫)
Infisical 密鑰管理自托管指南把散落三處的密碼收進(jìn)一個(gè)能被容器拉取的保險(xiǎn)庫【免費(fèi)下載鏈接】infisicalInfisical is the open-source platform for secrets, certificates, and privileged access management.項(xiàng)目地址: https://gitcode.com/GitHub_Trending/in/infisical晚上十一點(diǎn)同事發(fā)來一句生產(chǎn)的數(shù)據(jù)庫密碼是多少你翻代碼、翻聊天記錄、翻某個(gè)人的筆記答案分散在三處還不確定哪份是最新的。Infisical 這類開源密鑰管理平臺(tái)要解決的正是這件事讓所有密鑰有一個(gè)確定的存放地應(yīng)用想用時(shí)能自動(dòng)取走。一句話定位密鑰放哪、誰來取的規(guī)則Infisical 是一個(gè)可自托管的開源密鑰管理平臺(tái)secret management人和機(jī)器把密鑰存在它這里應(yīng)用通過 CLI 或容器啟動(dòng)器按需取用數(shù)據(jù)留在你自己的服務(wù)器上。理清數(shù)據(jù)流向誰存、誰用、怎么流系統(tǒng)里有三個(gè)角色。你在網(wǎng)頁控制臺(tái)里建項(xiàng)目、錄入密鑰這是存的一端。應(yīng)用不直接訪問平臺(tái)而是被 Infisical CLI官方的命令行工具包住啟動(dòng)CLI 拿一個(gè)令牌向服務(wù)器換取密鑰再注入成環(huán)境變量這是用的一端。數(shù)據(jù)側(cè)PostgreSQL 存元數(shù)據(jù)Redis 處理會(huì)話與隊(duì)列密鑰本身加密落盤——三者都由 Docker 一并拉起。 檢查點(diǎn) 1起三個(gè)容器拿到入口先把倉庫拉到本地git clone https://gitcode.com/GitHub_Trending/in/infisical進(jìn)入目錄后做兩件事復(fù)制一份環(huán)境變量模板再啟動(dòng)容器。cp .env.example .env docker compose -f docker-compose.prod.yml up -d docker compose -f docker-compose.prod.yml ps預(yù)期現(xiàn)象infisical-backend、infisical-db、redis三個(gè)容器依次變?yōu)?running/healthy。瀏覽器打開http://localhost你會(huì)看到注冊頁——docker-compose.prod.yml 把服務(wù)端口映射到了 80 端口。填入郵箱創(chuàng)建第一個(gè)賬號(hào)它就是組織的初始管理員。 檢查點(diǎn) 2建項(xiàng)目放第一條密鑰在左側(cè)邊欄創(chuàng)建項(xiàng)目如shop-api進(jìn)入 Secrets 選項(xiàng)卡選中 Development 環(huán)境點(diǎn)右上角Add Secret。鍵名填DB_PASSWORD值填一個(gè)測試密碼點(diǎn)Save Changes。預(yù)期現(xiàn)象密鑰出現(xiàn)在列表中值被圓點(diǎn)遮蓋右上角同時(shí)出現(xiàn) 1 Commits 標(biāo)記——每次修改都會(huì)生成一條版本記錄改壞了可以回退。 檢查點(diǎn) 3一條命令驗(yàn)證注入在項(xiàng)目的訪問設(shè)置里生成一個(gè)Infisical Token相當(dāng)于應(yīng)用的身份憑證勾選 Development 環(huán)境 讀密鑰權(quán)限。然后在終端執(zhí)行INFISICAL_TOKEN你的令牌 infisical run -- printenv DB_PASSWORD預(yù)期現(xiàn)象終端直接打印出你剛才填的密碼值。說明 CLI 已用令牌從服務(wù)端取回密鑰并注入到命令的環(huán)境變量里——容器場景下走的正是同一條鏈路。改一行啟動(dòng)命令容器就能自取密鑰最小完整用例讓一個(gè) Node 應(yīng)用容器在啟動(dòng)時(shí)自動(dòng)拿到DB_PASSWORD。改動(dòng)只有兩處。第一在 Dockerfile 里按發(fā)行版加裝 Infisical CLIDocker 集成指南 有 Alpine/Debian/Ubuntu 三套寫法第二把啟動(dòng)命令改成CMD [infisical, run, --, npm start]運(yùn)行時(shí)用docker run -e INFISICAL_TOKEN令牌 鏡像名傳入令牌。容器起來后進(jìn)程內(nèi)printenv就能看到密鑰——鏡像里沒有密碼compose 文件里也沒有。?? 三個(gè)容易卡住的場景容器起不來或頁面打不開 → 多半是cp .env.example .env漏了缺.env后端無法啟動(dòng)用logs -f看報(bào)錯(cuò)可確認(rèn)。infisical run報(bào) 401 → 令牌沒覆蓋目標(biāo)環(huán)境或沒有讀權(quán)限回控制臺(tái)核對(duì)令牌的 scope。注入后printenv是空的 → 鍵名或環(huán)境名不匹配確認(rèn)控制臺(tái)里錄入的環(huán)境如 Development和令牌請(qǐng)求的一致。繼續(xù)深入CLI 完整用法見 docs/cli/usage.mdx自托管運(yùn)維配置見 docs/self-hosting/overview.mdx?!久赓M(fèi)下載鏈接】infisicalInfisical is the open-source platform for secrets, certificates, and privileged access management.項(xiàng)目地址: https://gitcode.com/GitHub_Trending/in/infisical創(chuàng)作聲明:本文部分內(nèi)容由AI輔助生成(AIGC),僅供參考