惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Cloudbric
Cloudbric
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
量子位
A
About on SuperTechFans
宝玉的分享
宝玉的分享
小众软件
小众软件
T
Tor Project blog
The Hacker News
The Hacker News
WordPress大学
WordPress大学
IT之家
IT之家
L
LINUX DO - 热门话题
大猫的无限游戏
大猫的无限游戏
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
酷 壳 – CoolShell
酷 壳 – CoolShell
NISL@THU
NISL@THU
D
Darknet – Hacking Tools, Hacker News & Cyber Security
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
Latest news
Latest news
Martin Fowler
Martin Fowler
F
Full Disclosure
爱范儿
爱范儿
cs.AI updates on arXiv.org
cs.AI updates on arXiv.org
Application and Cybersecurity Blog
Application and Cybersecurity Blog
W
WeLiveSecurity
C
Cisco Blogs
Recorded Future
Recorded Future
C
CXSECURITY Database RSS Feed - CXSecurity.com
博客园 - Franky
美团技术团队
N
Netflix TechBlog - Medium
Know Your Adversary
Know Your Adversary
Hacker News - Newest:
Hacker News - Newest: "LLM"
H
Help Net Security
雷峰网
雷峰网
G
Google Developers Blog
人人都是产品经理
人人都是产品经理
Microsoft Azure Blog
Microsoft Azure Blog
Security Latest
Security Latest
M
MIT News - Artificial intelligence
J
Java Code Geeks
Project Zero
Project Zero
Jina AI
Jina AI
P
Palo Alto Networks Blog
Vercel News
Vercel News
腾讯CDC
N
News | PayPal Newsroom
V
Visual Studio Blog
Cisco Talos Blog
Cisco Talos Blog
V
Vulnerabilities – Threatpost
AWS News Blog
AWS News Blog

博客园 - 无心々菜

高并发 - 配置2 高并发 - 配置 地图 - QGIS加载geojson,并导入Postgis数据库 VUE2 - Geoserver打印矢量PDF地图 - 在VUE2中的应用 地图 - Geoserver打印矢量PDF地图 Docker - 离线+无root环境安装 docker-rootless 运维 - 哪吒监控 Postgres 数据库在docker环境下分布式部署(arm64框架) Postgres 数据库在docker环境下分布式部署 Https - 配置方案 OpenObserver - 系统接口监控 VUE3 - Docker部署 + traefik反代 VUE2 - Docker部署 + traefik反代 高斯DB 数据库的安装 NETCORE - 使用 EFCORE 调用 高斯DB数据库 JMeter - 压力测试 NETCORE - IdentityServer4 多节点部署 NETCORE - IdentityServer4 相关文档 .NET框架 - NETCORE + API + EF(DBFirst) + PostgresSql Docker 部署 APISIX + etcd Docker部署martin 矢量切片服务器 Postgres 数据库的安装 NETCORE - 调用 RUSTFS Docker - 部署 RustFS 对像存储 Docker - 使用 Docker Secrets 敏感数据传输 Docker - 部署 Consul KV 统一管理所有项目的配置 kong 网关下集成 Consul服务注册与发现 Docker 部署 kong 网关 Docker - 部署Consul 新
Docker - 部署 HashiCorp Vault 开源密钥管理工具
无心々菜 · 2025-11-03 · via 博客园 - 无心々菜

Docker - 部署 HashiCorp Vault 开源密钥管理工具

HashiCorp Vault‌ 是一款由HashiCorp开发的开源密钥管理工具,专注于安全存储和动态管理密码、API密钥、证书等敏感数据,并提供加密即服务和细粒度访问控制。

  • ‌秘密管理‌:动态生成并管理数据库凭证、云服务密钥等敏感信息,自动轮换密钥以降低泄露风险。‌12
  • ‌加密即服务‌:提供API驱动的加密功能,支持数据在传输和存储过程中的端到端加密,无需自行管理密钥。‌34
  • ‌访问控制‌:基于角色(Role)和策略(Policy)实现权限分级,支持LDAP、Kubernetes等多种身份认证方式。‌‌5

 环境: docker ,docker-compose,consul, .net8 ,valut

一 .  HashiCorp Vault 的部署

docker pull hashicorp/vault:1.17.0

在docker-compose

  vault:
    image: hashicorp/vault:1.17.0
    container_name: vault
    restart: always
    ports:
      - "8300:8200"
    environment:
      VAULT_ADDR: http://10.10.32.37:8300
      VAULT_API_ADDR: http://10.10.32.37:8300
      VAULT_LOCAL_CONFIG: |
        {
          "listener": [{
            "tcp": {
              "address": "0.0.0.0:8200",
              "tls_disable": true
            }
          }],
          "storage": {
              "consul": {
                "address": "10.10.32.37:8500",
                "path": "vault/"
              }
          },
          "ui": true,
          "disable_mlock": true
        }
    cap_add:
      - IPC_LOCK
    volumes:
      - D:\DockerMapping\vault\data:/vault/data
      - D:\DockerMapping\vault\config:/vault/config

容器启动后

在浏览器上可以访问  http://127.0.0.1:8300

image

启动与操作流程

  1. 启动 Vault:

  1. 检查 Vault 状态:

  • 如果 Initialized: false → 执行初始化

  • 如果 Initialized: true → 直接解封

  1. 初始化 Vault(只执行一次):

  1. 解封 Vault:

  1. 登录 Vault:

  1. 验证 Consul KV:

  • Vault 数据会写到 Consul vault/ 路径

  • 可以在 Consul UI 或 CLI 查看

end.