שימוש ב-Hashicorp Vault CA עם CA Service

Hashicorp Vault מאפשר לכם לנהל ולאחסן סודות בפריסה מקומית. בדף הזה מוסבר איך להגדיר את רשות האישורים (CA) של Hashicorp Vault כך שתפעל כשרת proxy שמעביר את כל הבקשות להנפקת אישורים אל Certificate Authority Service. ההגדרה הזו מאפשרת לפתרון שכבר נפרס לפעול באופן מקורי עם שירות CA.

התוסף Vault ל-CA Service מנפיק אישורים דרך Hashicorp Vault על ידי יצירת המפתח הפרטי ובקשת חתימה על אישור (CSR), או על ידי קבלת CSR שסופק על ידי המשתמש. התוסף לא מבצע פעולות של יצירה ומחיקה של רשויות אישורים, ולא מנהל היבטים אחרים של מחזור החיים של רשות האישורים (CA).

ככלל, הפלאגין פועל כשרת proxy להנפקת אישורים.

היתרונות של שימוש בתוסף Vault:

  • אדמינים יכולים להשתמש בתהליך עבודה מוכר ובהרשאות הקיימות של רשימת בקרת הגישה (ACL) ב-Vault.
  • האדמין יכול להגדיר מי יכול לבקש אישורים, ומה המפרטים והמגבלות של האישורים האלה.

מידע נוסף על הגדרה ושימוש בתוסף זמין בקובץ README: Vault Plugin for CA Service.

המאמרים הבאים