Related Posts
在數位時代,數據安全是企業營運的基石。對…
Starbucks 使用 HashiCorp Vault 為 100,000 多個零售邊緣裝置建構機密和身份管理功能的架構模式,為邊緣環境中的 DevSecOps 帶來極大價值。藉由 Vault 靈活和可擴展的身份驗證方法、機密引擎、眾多彈性且多元的模式實現密碼零困境。
挪威電力公司 Elvia 使用 HashiCorp Terraform 和 Vault 強化其系統,整合 950,000 個智能電錶,以及跨公用事業雲端和地端營運平台的機密。並建立綠能配電的新未來,實現對雲端和地端系統的高自動化、能見度和控制力。
歐立威科技代表 Hashicorp 參展 2024 Hello World Dev Conference!我們準備了豐富的內容及活動要和大家分享,還沒報名的朋友趕快報名,跟著我們一探 Hashicorp Vault & Terraform 智能平台吧!
這個半天的體驗營課程主要為Docker初學者所開設,重點介紹如何使用Docker建立或修 改系統映像檔(Docker Images),製作屬於合適自己的應用映像檔,且執行佈署至Docker本機或CaaS平臺。
ECK 是 Elastic Cloud on Kubernetes 的縮寫,有了它,就能在 Kubernetes 環境快速完成下列的常見工作:管理和監控多個群集、安全地執行設定調整以完成滾動升級、橫向延展群集的資源和空間、設定群集的 TLS 憑證、設定「熱-暖-冷」資料節點的架構
Booking.com 的營運規模龐大,每天為數百萬名旅客提供服務,其複雜的基礎架構橫跨裸機伺服器、AWS、GCP 與阿里雲。四年前,當 Dan Popescu(Booking.com 資深網站可靠性工程師) 加入金鑰管理團隊時,這家旅遊巨頭已經深入進行混合雲遷移,而這個過程也帶來了獨特的資安挑戰。
HashiCorp Vault 解決方案消除手動機密管理和基礎架構編排經常導致的中斷和延遲,讓 Ubisoft 提高了服務品質,也能跨多個雲平台的自動機密輪換,降低手動管理機密的成本。現今線上遊戲對安全管理的要求十分講究,Vault 的便利性和高可用性成為了 Ubisoft 的解決方案首選。
Pandora 採用了 Consul,利用集中管理的方式大大簡化了服務網路,也簡化了探索、自動化的工作流程。另外 Vault 將整個營運整合到統一的生態系統中,讓部署時間縮短至 15 分鐘。HarshiCorp 讓工作流程標準化,以提供高效和一致的產品
HashiCorp Vault 是一個專為「身份機密」和「加密管理」設計的系統。它能夠在授予用戶、機器和應用程式存取「機密權限」或「敏感資料」之前,先進行身份驗證和授權。隨著現代系統對於機密存取需求的增加,Vault 能有效管理各類機密資訊,包括資料庫憑證、外部服務的 API 金鑰以及服務導向架構的通訊憑證等。
Anaplan 使用 Vault 減少管理機密的時間,機密和配置管理儲存到單一的機密管理平台,提高營運效率,不僅減少手動機密管理和網路服務的時間,也減少了設置、管理和監控第三方儲存系統的必要性,節省多達 30% 的實例成本、資本支出和時間成本。
完成 HashiCorp Vault 導入後,下一步是推動開發者與其他團隊將 Vault 整合到各自應用與服務,並在遷移過程中提供支援。
本文整理 Vault 在開發者社群落地的步驟,並建立可擴充的機密管理基礎,同時協助評估應啟用的 Secrets Engines 與 Authentication Methods,以及選擇 Vault Agent 或語言專屬 SDK 的依據。
HashiCorp Vault 與 Spring Boot 和 Spring Cloud Config 一起使用,幫助 Xfinity 降低了對啟動器依賴性,給他們一個「vault 啟動器」便能讓整個企業的作業自動連接,資源庫在啟動時能獲取密鑰,鞏固安全性。
本次研討會我們將分享如何透過 HashiCorp Vault 解決方案,從佈署、連線、身分授權、資料安全的角度,進行集中的安全性管理,針對複雜的微服務與混和雲,提出高規格的資料安全管理方案,使得您的管理集中與簡單化,並兼顧安全性。
eBay 藉由 HashiStack 的基礎架構即程式碼,從地端管理的基礎架構遷移到OpenStack 私有雲的基礎上運作,因此 Terraform 僅負責與所有不同的元件進行溝通,達成全面容器化平台。較少的配置管理和易於部署,提供平台即服務的解決方案。實現可重複性,易於理解的管理。


