Описание тега secretsmanager

0 ответов

Ограничение AWS SecretsManager через политику IAM не работает должным образом

Я запутался с управлением политикой IAM для менеджера секретов. Настроить: Учетная запись AWS с ролями IAM, определенными для пользователей Каждая роль IAM пользователя должна получать разрешения на хранение секретов в соответствии со схемой именова…
04 июн '19 в 11:12
0 ответов

Слияние секретов.json с настройками приложений на публикацию

Есть ли способ объединить секреты.json с appsettings при публикации? Теперь после каждой публикации мне приходится обновлять конфигурационные файлы вручную. Это нормальный способ сделать это?
11 июн '19 в 13:08
2 ответа

Где хранить учетные данные начального доверия для инструмента управления секретами?

Для нашего продукта мы решили реализовать инструмент управления секретами (диспетчер секретов AWS), который будет безопасно хранить и управлять всеми нашими секретами, такими как учетные данные БД, пароли, ключи API и т. Д. Таким образом, секреты не…
1 ответ

Следует ли хранить несекретную конфигурацию вместе с секретами в таком хранилище, как хранилище?

Есть ли причина хранить несекретную конфигурацию ключа / значения в отдельном хранилище ключей / значений, таком как consul, вместо того, чтобы хранить ее вместе с секретами в секретном хранилище k/v, таком как vault? Одна из возможных причин заключ…
30 окт '19 в 15:47
0 ответов

Секреты.xml не могут быть найдены по автоматически сгенерированному пути

Я пытаюсь использовать локальный файл secrets.xml, но ошибка говорит мне, что его невозможно найти. Я щелкнул проект правой кнопкой мыши и выбрал "Управление секретами пользователя", в результате чего была создана папка и файл с именем GUID. Тот же …
07 май '20 в 19:26
2 ответа

Блокировка наследования web.config в субприложении

У нас есть устаревшее решение.NET, которое сочетает в себе компоненты MVC и WebForms, а также некоторые проекты веб-API в виде приложений в корне веб-сайта. Очевидно, что эти приложения веб-API унаследуют настройки веб-сайта web.config. У нас также …
1 ответ

Как управлять токенами в Hashicorp's Vault

Я внедряю Vault для моей команды, чтобы использовать и хранить секреты, и мы хотели, чтобы это было просто, поэтому мы решили использовать аутентификацию с помощью токена по умолчанию. Дело в том, что я не могу найти способ управлять созданными токе…
6 ответов

Лямбда-функция не может получить доступ к диспетчеру секретов

Я написал лямбда-функцию для доступа к базе данных, поэтому первым делом нужно получить секреты от AWS Secrets Manager. У меня есть частный VPC, а также подсети, шлюз NAT и группа безопасности, связанная с лямбда-функцией. у меня тоже естьsecretsman…
07 авг '20 в 11:06
1 ответ

Как найти расположение кеша для AWS Secrets Manager

Я использую хранилище параметров для хранения учетных данных базы данных и доступа к ним с помощью задания talend. Однако из-за того, что несколько заданий обращаются к этим параметрам одновременно; мы столкнулись с проблемой масштабирования хранили…
0 ответов

Телеграф выбирает пароль из файла секретов

У нас есть имя пользователя и пароль как часть нашего telegraf.conf в inputs.elasticsearchплагин. Есть ли способ получить время выполнения пароля из папки /secrets/. Пожалуйста, помогите, если кто-нибудь пробовал это.
05 июн '20 в 09:33
2 ответа

Обработка секретов внутри контейнера докеров без использования роя докеров

Один вопрос, как вы обрабатываете секреты внутри dockerfile без использования docker swarm. Допустим, у вас есть частное репо на npm и вы восстанавливаете его с помощью.npmrc внутри файла dockerfile, предоставив учетные данные. После восстановления …
25 янв '20 в 16:42
2 ответа

Сценарий PowerShell для удаления секретов Key Vault с ошибками 409 Conflict

Я написал сценарий PowerShell 5.1, который удаляет секреты из хранилища ключей Azure, в котором включено мягкое удаление. Я узнал, что для успешного удаления секретов из такого хранилища ключей вам необходимо: Удалите секрет. Удалите секрет еще раз,…
1 ответ

.net core 3.1 вызов секретов пользователя для ключей SendGrid возвращает нулевые значения

Я создал проект после https://docs.microsoft.com/en-us/aspnet/core/security/authentication/accconfirm?view=aspnetcore-3.1&tabs;=visual-studio Из Startup.cs: services.AddTransient<IEmailSender, EmailSender>(); services.Configure<AuthMessageS…
18 окт '20 в 05:18
5 ответов

Не удалось найти атрибут UserSecretsIdAttribute в сборке, но он существует и добавлен правильный пакет.

Я следую этому руководству: https://docs.microsoft.com/en-us/aspnet/core/security/app-secrets?view=aspnetcore-3.1&tabs;=windows#access-a-secret В проект.NET Core 3.1 я добавил Microsoft.Extensions.Configuration.UserSecrets пакет, я щелкнул проект, ч…
29 сен '20 в 12:24
1 ответ

Есть ли кеширование ротации секретного менеджера?

В настоящее время я меняю секрет в AWS Secret Manager, но, похоже, вскоре после этого он использует старое значение. Кэширует ли поворот секрет сразу после поворота, и если да, то как долго?
1 ответ

Менеджер секретов - ротация секретов с лямбдой в другом аккаунте

В проекте, над которым я работаю, секреты хранятся в централизованном диспетчере секретов компании в конкретной учетной записи AWS (SECRETS_ACCOUNT). Ресурсы проекта (включая лямбда-функции) находятся в конкретной учетной записи проекта (PROJECT_ACC…
1 ответ

API Core 3.1 в решении ServiceFabric, местные секреты не читаются

Я выдергиваю волосы прямо сейчас. Я пробовал получить Секреты разными способами. Вот где я нахожусь: public class Startup { public Startup(IConfiguration configuration, IWebHostEnvironment env) { //Configuration = configuration; // <<=== THIS …
24 ноя '20 в 20:32
0 ответов

Как я могу использовать Hashicorp Vault для управления секретами в скрипте приложений Google?

Я ищу способ хранить свои секреты в хранилище и использовать его в моих таблицах Google, привязанных к скрипту приложений Google. Я проверил документацию, и ближе всего к GAS был nodeJS, для которого доступен пакет npm. Есть ли способ использовать х…
1 ответ

Как получить доступ к секрету пары ключ-значение из AWS Secrets Manager в зале?

У меня есть среда для собраний, развернутая с использованием bosh. Он настраивается с помощью AWS Secrets Manager. Секретный шаблон конвейера имеет вид /concourse/{{.Team}}/{{.Secret}} у меня есть секрет /concourse/team1/general создается в AWS Secr…
0 ответов

Учетная запись Google Cloud и инструменты управления секретами

Я использую камеру , инструмент для управления секретами. По сути, он заполняет среду секретами указанных служб и выполняет заданную команду. Например: chamber exec script.sh Будет использовать переменные env, определенные в камере внутри script.sh.…