
CyberArk Conjur sécurise automatiquement les secrets utilisés par les utilisateurs privilégiés et les identités machines.
Conjur fournit la gestion des secrets et l'identité des applications pour l'infrastructure moderne :
Remarque : nos badges et boutons de médias sociaux ne vous traquent jamais.
Table des matières générée avec markdown-toc
Veuillez vous référer à notre Guide de démarrage rapide pour des informations détaillées sur l'utilisation de Conjur Open Source pour la première fois, ou consultez la documentation Conjur pour des guides spécifiques concernant la configuration, les intégrations, l'administration, etc.
Nous recommandons vivement de choisir la version de ce projet à utiliser à partir de la dernière version de la suite Conjur Open Source. Les mainteneurs de Conjur effectuent des tests supplémentaires sur les versions de la suite pour garantir la compatibilité. Dans la mesure du possible, mettez à jour votre version de Conjur pour correspondre à la dernière version de la suite ; lorsque vous utilisez des intégrations, choisissez la version de la suite la plus récente correspondant à votre version de Conjur.
Lors de la mise à niveau de votre serveur Conjur dans un environnement Docker Compose vers la dernière version de la suite, veuillez consulter les instructions de mise à niveau. Pour toute question, veuillez nous contacter sur Discourse.
Notre canal principal de support est via notre communauté CyberArk Commons ici
Migrer les données de Conjur Open Source vers CyberArk Secrets Manager, auto-hébergé est simple en utilisant notre guide de migration
Conjur est conçu pour être exécuté dans un ou plusieurs conteneurs Docker, en utilisant PostgreSQL comme magasin de données sous-jacent. Il est facile d'exécuter à la fois Conjur et PostgreSQL dans Docker ; voir le répertoire demo pour un exemple.
Conjur utilise la variable d'environnement DATABASE_URL pour se connecter à la base de données. Les options typiques pour cette URL sont :
pg lié localementConjur crée et/ou met à jour automatiquement le schéma de la base de données lors de son démarrage. Les scripts de migration se trouvent dans le répertoire db/migrate.
Conjur permet facilement de :
Documentation détaillée sur la conception des authentificateurs
Conjur permet facilement de :
Documentation détaillée sur la conception des rotateurs
Article principal : Cryptographie Conjur
Conjur utilise une cryptographie standard de l'industrie pour protéger vos données.
Certaines opérations nécessitent le stockage et la gestion de données cryptées. Par exemple :
authenticate émet un jeton JSON signé ; la clé de signature est une clé RSA de 2048 bits stockée cryptée dans la base de donnéesLes données sont cryptées en entrée et en sortie de la base de données à l'aide de Slosilo, une bibliothèque qui fournit :
Slosilo a été vérifié par un audit cryptographique professionnel. Demandez plus de détails dans notre communauté CyberArk Commons. (Vous pouvez y rejoindre ici.)
Lorsque vous démarrez Conjur, vous devez fournir une clé de données maître encodée en Base64 dans la variable d'environnement CONJUR_DATA_KEY. Vous pouvez générer une clé de données à l'aide de la commande suivante :
$ docker run --rm conjur data-key generate
Ne PERDEZ PAS la clé de données, sinon toutes les données cryptées seront irrécupérables.
Conjur prend en charge le fonctionnement simultané de plusieurs comptes séparés dans la même base de données. En d'autres termes, il est multi-tenant.
Chaque compte (également appelé « compte d'organisation ») possède sa propre clé privée de signature de jeton. Lorsqu'un rôle est authentifié, le HMAC du jeton d'accès est calculé à l'aide de la clé de signature du compte du rôle.
Les comptes peuvent être listés, créés et supprimés via le service /accounts. L'autorisation d'utiliser ce service est contrôlée par la ressource intégrée !:webservice:accounts. Notez que ! est lui-même un compte d'organisation, et donc les privilèges sur !:webservice:accounts peuvent être gérés via les politiques de Conjur.
À partir de la version 0.1.0, ce projet suit le Semantic Versioning.
Si vous êtes intéressé par l'exécution locale de Conjur et l'apprentissage de son fonctionnement, veuillez consulter notre Guide de contribution. Il comprend des instructions utiles pour le développement et le débogage de Conjur, notamment :
Si vous avez des questions, veuillez ouvrir un ticket ou nous demander sur Discourse.
Le serveur Conjur (c'est-à-dire le code dans ce dépôt) est sous licence GNU LGPL v3.0 de la Free Software Foundation. Cette licence a été choisie pour garantir que toutes les contributions au serveur Conjur sont mises à disposition de la communauté. Des licences commerciales sont également disponibles auprès de CyberArk.
Les clients API Conjur et autres extensions sont sous licence Apache Software License v2.0.
Copyright (c) 2020 CyberArk Software Ltd. Tous droits réservés.