Related Posts
Vault 靈活的機密管理和 API 加密功能,再加上其機密導入 (secrets injector) 和安全通訊,讓荷銀可以像以前一樣輕鬆將應用程式加載到容器平台上。透過 Vault,建立了一個統一的機密管理資源庫,並且無需人工將機密政策手動應用於新應用程式和主機。
ASAPP 在 Kubernetes 上使用 Operator 模式運行 Vault,讓客戶能夠與 Vault 整合並管理機密,而無需被任何 SRE 干擾。此篇文章,我們將討論在 VM 到 Kubernetes 上運行 Vault 的歷程,並討論在 Kubernetes 上運行的優勢。
Mirantis 已經確認大部分產品都沒有受到該漏洞的影響,少數有問題的部分嚴重程度也較低。想要評估工作負載軟體是否受到影響的用戶可以使用 Mirantis Secure Registry (MSR)。Mirantis 已更新 MSR 中的漏洞資料庫以掃描 Log4j 漏洞 CVE-2021-44228。
K8s 是一種容器資源調度平台,能將部署流程自動化、擴展並管理不同容器間的工作負載。它的微服務管理叢集,能夠啟動容器,管理網路和容器間的通訊。此外,它還能將多個 Container 分派到多台主機上,並監控每個 Container 的運行狀態。這些功能讓開發者能夠專注於軟體開發任務。
HashiCorp Terraform 和 Consul 能自動化基礎架構部署和服務,越南零售應用程式提供商 VinID 使用 Vault 來集中管理和執行基於應用程式和用戶身份的可信來源的機密和系統。使用 Google Cloud 擴展到整個亞洲的多區域部署。
隨著 Apple SC-081 提案推動 SSL/TLS 憑證有效期從 398 天逐步縮短至 47 天,企業面臨頻繁更新憑證的挑戰與人工管理風險。HashiCorp Vault 提供自動化憑證管理方案,透過 PKI secrets engine 動態生成、集中管理與自動部署憑證,適用於網站伺服器、負載平衡器、微服務與 VPN 等多場景,提升安全性、降低運營成本,並確保合規稽核。
本文深入解析提案背景、實施時程與 Vault 自動化策略,幫助企業輕鬆應對 SSL/TLS 憑證有效期縮短的挑戰。
GM Cruise 利用 Vault 保護自動駕駛汽車和製造者,主要的安全目標是進行平穩的變更,並實施適當的身份驗證和檢索。藉由自定義應用程式管理政策和配置、端到端測試、大規模運用 SSH 並設定政策,而 SSH EasyPass 也是一個更永續的實踐方式。
透過 Vault,企業資安團隊建置了一套中央控管的密鑰管理資料庫,消除了人為將密鑰政策應用在新的應用系統和主機中的流程。這個獨立於雲外的架構,透過將許多耗時且費工的程序自動化後,大幅的簡化了分享憑證和密鑰管理的過程。「Vault 的動態密鑰以及 API 加密能力,搭配上他的密鑰植入以及通訊保全的功能,讓我們可以很有信心的把應用系統上到容器系統中,但是卻只用了以前的幾分之一的時間」,Van Dijk 說:「我們現在可以不用加人加成本或加額外的學習曲線之下,在 AWS 和 Azure 中管理臨時性的密鑰」。
Booking.com 的營運規模龐大,每天為數百萬名旅客提供服務,其複雜的基礎架構橫跨裸機伺服器、AWS、GCP 與阿里雲。四年前,當 Dan Popescu(Booking.com 資深網站可靠性工程師) 加入金鑰管理團隊時,這家旅遊巨頭已經深入進行混合雲遷移,而這個過程也帶來了獨特的資安挑戰。
企業能夠使用Swarm或完全符合Kubernetes規範來部署應用程式,並且保持用戶一如以往對於從Docker獲得開發人員至IT運維自動化工作流程兼具安全性的軟體交付作業流程之熱切期望,特別是在使用帶有Kubernetes整合支持的最新版 Docker for Mac。
Anaplan 使用 Vault 減少管理機密的時間,機密和配置管理儲存到單一的機密管理平台,提高營運效率,不僅減少手動機密管理和網路服務的時間,也減少了設置、管理和監控第三方儲存系統的必要性,節省多達 30% 的實例成本、資本支出和時間成本。
在本次研討會中,HashiCorp 資深解決方案工程師,將帶您探討基礎架構即程式碼的魅力,實現雲端基礎架構營運自動化。
Bell Canada 的 SOC 開始使用 Elastic Stack 來加強其 ArcSight SIEM,可以自動處理高日誌量和高峰值。除了搜尋與分析資料之外, ELK 還能用角色型存取控制 (RBAC) 來保護安全。也使用使用 ArcSight SIEM 進行事件聚合和關聯,減少誤報的比率
用 Kubernetes 運行Elastic Cloud ,簡化了在 Kubernetes 中運行 Elasticsearch 和 Kibana 的設定、升級、快照、擴展、高可用性、安全性等功能。也能多用途如使用官方 Elasticsearch 和 Kibana Helm Charts 在幾分鐘內完成部署
HashiCorp Vault 與 Spring Boot 和 Spring Cloud Config 一起使用,幫助 Xfinity 降低了對啟動器依賴性,給他們一個「vault 啟動器」便能讓整個企業的作業自動連接,資源庫在啟動時能獲取密鑰,鞏固安全性。


