عن المشروع
Vault هي أداة لإدارة الأسرار من HashiCorp. السر هو أي شيء تريد التحكم الصارم في الوصول إليه، مثل مفاتيح API وكلمات المرور والشهادات والبيانات الاعتمادية المماثلة. توفر Vault واجهة موحدة لأي سر مع تقديم تحكم صارم في الوصول وسجل تدقيق مفصل.
الميزات الرئيسية الموصوفة في README:
- تخزين الأسرار الآمن: يخزن Vault أزواج المفاتيح/القيم التعسفية ويشفر البيانات قبل كتابتها إلى التخزين الدائم، لذا فإن الوصول إلى التخزين الخام ليس كافيًا لقراءة الأسرار. يمكنه الكتابة إلى القرص وConsul والخلفيات الأخرى.
- الأسرار الديناميكية: يمكن لـ Vault توليد أسرار عند الطلب لأنظمة مثل AWS أو قواعد بيانات SQL. على سبيل المثال، يمكن لتطبيق طلب بيانات اعتماد لحاوية S3، ويقوم Vault بتوليد زوج مفاتيح AWS بصلاحيات صالحة عند الطلب، ثم يلغيها تلقائيًا بعد انتهاء مدة الإيجار.
- تشفير البيانات: يمكن لـ Vault تشفير وفك تشفير البيانات دون تخزينها، مما يسمح لفرق الأمان بتعريف معلمات التشفير بينما يخزن المطورون البيانات المشفرة في أماكن مثل قاعدة بيانات SQL دون تصميم التشفير الخاص بهم.
- الإيجار والتجديد: يرتبط كل سر بإيجار؛ في نهاية الإيجار يلغي Vault السر تلقائيًا، ويمكن للعملاء تجديد الإيجارات عبر واجهات برمجة تطبيقات التجديد المدمجة.
- الإبطال: يدعم Vault إبطال أسرار فردية أو أشجار من الأسرار، على سبيل المثال جميع الأسرار التي قرأها مستخدم معين أو جميع الأسرار من نوع معين، مما يساعد في تدوير المفاتيح وتأمين الأنظمة بعد اختراق.
يشير README إلى الوثائق وأدلة البدء والبرامج التعليمية واختبار الشهادة على منصة HashiCorp التعليمية، بالإضافة إلى مستودعات أمثلة للتفاعل مع Vault من تطبيقات بلغات مختلفة وتطبيق نموذجي.
للتطوير، Vault مكتوب بلغة Go. يصف README تثبيت Go وإعداد GOPATH/GOBIN، واستنساخ المستودع خارج GOPATH، والتهيئة باستخدام `make bootstrap`. يتم إنتاج بنى التطوير باستخدام `make` أو `make dev`، وبناء واجهة المستخدم باستخدام `make static-dist dev-ui`. تُشغَّل الاختبارات عبر `make test` (يتطلب Docker)، ويمكن تشغيل اختبارات حزمة محددة باستخدام متغير TEST. تُشغَّل اختبارات القبول باستخدام `make testacc` وقد تنشئ أو تعدل أو تدمر موارد حقيقية، لذا يجب تشغيلها بحذر. يوثق المستودع أيضًا آلية اختبار تجريبية قائمة على Docker باستخدام حزمة `sdk/helper/testcluster/docker`، بما في ذلك خيارات للثنائيات المخصصة وتراخيص Enterprise.
ينشر المستودع مكتبتين قابلتين للاستيراد، `github.com/hashicorp/vault/api` و `github.com/hashicorp/vault/sdk`. يلاحظ README أن استيراد منتج Vault الرئيسي كاعتماد خارجي ليس حالة استخدام مدعومة. يجب الإبلاغ عن القضايا الأمنية بشكل مسؤول إلى security@hashicorp.com.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.