
CyberArk Conjur sichert automatisch Geheimnisse, die von privilegierten Benutzern und Maschinenidentitäten verwendet werden.
Conjur bietet Secret-Management und Anwendungsidentität für moderne Infrastruktur:
Hinweis: Unsere Badges und Social-Media-Buttons verfolgen Sie nicht.
Inhaltsverzeichnis generiert mit markdown-toc
Bitte lesen Sie unseren Quick Start Guide für detaillierte Informationen zur erstmaligen Verwendung von Conjur Open Source, oder lesen Sie die Conjur-Dokumentation für spezifische Anleitungen zu Einrichtung, Integrationen, Verwaltung und mehr.
Wir empfehlen dringend, die Version dieses Projekts aus dem neuesten Conjur Open Source Suite-Release auszuwählen. Conjur-Maintainer führen zusätzliche Tests zu den Suite-Release-Versionen durch, um die Kompatibilität sicherzustellen. Aktualisieren Sie, wenn möglich, Ihre Conjur-Version auf das neueste Suite-Release; verwenden Sie bei Integrationen das neueste Suite-Release, das zu Ihrer Conjur-Version passt.
Wenn Sie Ihren Conjur-Server in einer Docker-Compose-Umgebung auf die neueste Suite-Release-Version aktualisieren, lesen Sie bitte die Upgrade-Anweisungen. Bei Fragen kontaktieren Sie uns bitte auf Discourse.
Unser primärer Kanal für Support ist unsere CyberArk Commons Community hier
Das Migrieren von Daten von Conjur Open Source zu CyberArk Secrets Manager, Self-Hosted ist einfach mit unserer Migrationsanleitung
Conjur ist dafür ausgelegt, in einem oder mehreren Docker-Containern zu laufen, wobei PostgreSQL als zugrunde liegender Datenspeicher verwendet wird. Es ist einfach, sowohl Conjur als auch PostgreSQL in Docker auszuführen; siehe das demo-Verzeichnis für ein Beispiel.
Conjur verwendet die Umgebungsvariable DATABASE_URL, um eine Verbindung zur Datenbank herzustellen. Typische Optionen für diese URL sind:
pg-ContainerConjur erstellt und/oder aktualisiert das Datenbankschema automatisch beim Start. Migrationsskripte befinden sich im Verzeichnis db/migrate.
Conjur macht es einfach:
Ausführliche Dokumentation zum Authentifikatordesign
Conjur macht es einfach:
Ausführliche Dokumentation zum Rotatordesign
Hauptartikel: Conjur-Kryptografie
Conjur verwendet branchenübliche Kryptografie, um Ihre Daten zu schützen.
Einige Operationen erfordern die Speicherung und Verwaltung verschlüsselter Daten. Zum Beispiel:
authenticate gibt ein signiertes JSON-Token aus; der Signaturschlüssel ist ein 2048-Bit-RSA-Schlüssel, der verschlüsselt in der Datenbank gespeichert wirdDaten werden in und aus der Datenbank mit Slosilo verschlüsselt, einer Bibliothek, die Folgendes bietet:
Slosilo wurde durch ein professionelles kryptografisches Audit verifiziert. Fragen Sie in unserer CyberArk Commons Community nach weiteren Details. (Sie können hier beitreten.)
Wenn Sie Conjur starten, müssen Sie einen Base64-kodierten Master-Datenschlüssel in der Umgebungsvariablen CONJUR_DATA_KEY bereitstellen. Sie können einen Datenschlüssel mit dem folgenden Befehl generieren:
$ docker run --rm conjur data-key generate
Verlieren Sie DEN Datenschlüssel NICHT, sonst sind alle verschlüsselten Daten unwiederbringlich verloren.
Conjur unterstützt den gleichzeitigen Betrieb mehrerer separater Konten innerhalb derselben Datenbank. Mit anderen Worten: Es ist multi-tenant-fähig.
Jedes Konto (auch "Organisationskonto" genannt) hat seinen eigenen privaten Token-Signaturschlüssel. Wenn eine Rolle authentifiziert wird, wird der HMAC des Zugriffstokens mit dem Signaturschlüssel des Kontos der Rolle berechnet.
Konten können über den Dienst /accounts aufgelistet, erstellt und gelöscht werden. Die Berechtigung zur Nutzung dieses Dienstes wird durch die integrierte Ressource !:webservice:accounts gesteuert. Beachten Sie, dass ! selbst ein Organisationskonto ist, und daher können Berechtigungen für !:webservice:accounts über Conjur-Richtlinien verwaltet werden.
Ab Version 0.1.0 folgt dieses Projekt Semantischer Versionierung.
Wenn Sie daran interessiert sind, Conjur lokal auszuführen und zu erfahren, wie es funktioniert, lesen Sie bitte unseren Contributing Guide. Er enthält hilfreiche Anleitungen für die Conjur-Entwicklung und Fehlersuche, einschließlich:
Wenn Sie Fragen haben, eröffnen Sie bitte ein Issue oder fragen Sie uns auf Discourse.
Der Conjur-Server (also der Code in diesem Repository) ist unter der GNU LGPL v3.0 der Free Software Foundation lizenziert. Diese Lizenz wurde gewählt, um sicherzustellen, dass alle Beiträge zum Conjur-Server der Community zur Verfügung gestellt werden. Kommerzielle Lizenzen sind auch von CyberArk erhältlich.
Die Conjur-API-Clients und andere Erweiterungen sind unter der Apache Software License v2.0 lizenziert.
Copyright (c) 2020 CyberArk Software Ltd. Alle Rechte vorbehalten.