
يقوم CyberArk Conjur تلقائيًا بتأمين الأسرار التي يستخدمها المستخدمون المميزون وهويات الآلات.
توفر Conjur إدارة الأسرار وهوية التطبيقات للبنية التحتية الحديثة:
ملاحظة: شاراتنا وأزرار وسائل التواصل الاجتماعي لا تتعقبك أبدًا.
جدول المحتويات مُنشأ بواسطة markdown-toc
يرجى الرجوع إلى دليل البدء السريع للحصول على معلومات مفصلة حول استخدام Conjur مفتوحة المصدر لأول مرة، أو الرجوع إلى وثائق Conjur للحصول على أدلة محددة تتعلق بالإعداد والتكاملات والإدارة والمزيد.
نحن نوصي بشدة باختيار إصدار هذا المشروع لاستخدامه من أحدث إصدار حزمة Conjur مفتوحة المصدر. يقوم مسؤولو Conjur بإجراء اختبارات إضافية على إصدارات الحزمة لضمان التوافق. عند الإمكان، قم بترقية إصدار Conjur الخاص بك ليتوافق مع أحدث إصدار حزمة؛ عند استخدام التكاملات، اختر أحدث إصدار حزمة يتوافق مع إصدار Conjur الخاص بك.
عند ترقية خادم Conjur الخاص بك الذي يعمل في بيئة Docker Compose إلى أحدث إصدار حزمة، يرجى مراجعة تعليمات الترقية. لأي أسئلة، يرجى الاتصال بنا على Discourse.
قناتنا الأساسية للدعم هي من خلال مجتمع CyberArk Commons هنا
ترحيل البيانات من Conjur مفتوحة المصدر إلى CyberArk Secrets Manager، مستضاف ذاتيًا بسيط باستخدام دليل الترحيل
تم تصميم Conjur للعمل في حاوية (حاويات) Docker، باستخدام PostgreSQL كمتجر
بيانات خلفي. من السهل تشغيل كل من Conjur وPostgreSQL في Docker؛ راجع
دليل demo للحصول على مثال.
يستخدم Conjur متغير البيئة DATABASE_URL للاتصال بقاعدة البيانات.
الخيارات النموذجية لهذا الرابط هي:
pg محلية مرتبطةيقوم Conjur بإنشاء و/أو تحديث مخطط قاعدة البيانات تلقائيًا عند بدء التشغيل.
توجد نصوص الترحيل في دليل db/migrate.
يجعل Conjur من السهل:
وثائق تصميم المصادقات التفصيلية
يجعل Conjur من السهل:
وثائق تصميم المدورات التفصيلية
المقال الرئيسي: تشفير Conjur
يستخدم Conjur تشفيرًا معياريًا صناعيًا لحماية بياناتك.
تتطلب بعض العمليات تخزين وإدارة البيانات المشفرة. على سبيل المثال:
authenticate رمز JSON موقع؛ مفتاح التوقيع هو
مفتاح RSA بحجم 2048 بت يتم تخزينه مشفرًا في قاعدة البياناتيتم تشفير البيانات داخل وخارج قاعدة البيانات باستخدام Slosilo، وهي مكتبة توفر:
تم التحقق من Slosilo من خلال تدقيق تشفير احترافي. اسأل في مجتمع CyberArk Commons للحصول على مزيد من التفاصيل. (يمكنك الانضمام هنا.)
عند بدء تشغيل Conjur، يجب عليك توفير مفتاح بيانات رئيسي مشفر بـ Base64 في
متغير البيئة CONJUR_DATA_KEY. يمكنك إنشاء مفتاح بيانات باستخدام
الأمر التالي:
$ docker run --rm conjur data-key generate
لا تفقد مفتاح البيانات، وإلا ستصبح جميع البيانات المشفرة غير قابلة للاسترداد.
يدعم Conjur التشغيل المتزامن لعدة حسابات منفصلة داخل نفس قاعدة البيانات. بمعنى آخر، إنه متعدد المستأجرين.
لكل حساب (يُسمى أيضًا "حساب المؤسسة") مفتاح خاص لتوقيع الرموز المميزة. عند مصادقة دور، يتم حساب HMAC لرمز الوصول باستخدام مفتاح التوقيع الخاص بحساب الدور.
يمكن سرد الحسابات وإنشاؤها وحذفها عبر خدمة /accounts.
يتم التحكم في الإذن لاستخدام هذه الخدمة بواسطة المورد المضمن
!:webservice:accounts. لاحظ أن ! هو في حد ذاته حساب مؤسسة، وبالتالي
يمكن إدارة الامتيازات على !:webservice:accounts
عبر سياسات Conjur.
بدءًا من الإصدار 0.1.0، يتبع هذا المشروع الإصدار الدلالي.
إذا كنت مهتمًا بتشغيل Conjur محليًا ومعرفة كيفية عمله، يرجى الاطلاع على دليل المساهمة. يتضمن تعليمات مفيدة لتطوير وتصحيح أخطاء Conjur، بما في ذلك:
إذا كان لديك أي أسئلة، يرجى فتح مشكلة أو اسألنا على Discourse.
خادم Conjur (أي الكود داخل هذا المستودع) مرخص بموجب GNU LGPL v3.0 لمؤسسة البرمجيات الحرة. تم اختيار هذا الترخيص لضمان أن جميع المساهمات في خادم Conjur متاحة للمجتمع. التراخيص التجارية متاحة أيضًا من CyberArk.
عملاء API الخاصون بـ Conjur والإضافات الأخرى مرخصة بموجب رخصة برنامج Apache v2.0.
حقوق النشر (c) 2020 CyberArk Software Ltd. جميع الحقوق محفوظة.