
CyberArk Conjur स्वचालित रूप से विशेषाधिकार प्राप्त उपयोगकर्ताओं और मशीन पहचानों द्वारा उपयोग की जाने वाली गुप्त जानकारी को सुरक्षित करता है।
Conjur आधुनिक बुनियादी ढांचे के लिए रहस्य प्रबंधन और एप्लिकेशन पहचान प्रदान करता है:
नोट: हमारे बैज और सोशल मीडिया बटन आपको कभी ट्रैक नहीं करते।
विषय-सूची markdown-toc के साथ उत्पन्न
कृपया पहली बार Conjur Open Source का उपयोग करने के विस्तृत निर्देशों के लिए हमारी त्वरित आरंभ मार्गदर्शिका देखें, या सेटअप, एकीकरण, प्रशासन और अधिक से संबंधित विशिष्ट मार्गदर्शिकाओं के लिए Conjur दस्तावेज़ देखें।
हम दृढ़ता से अनुशंसा करते हैं कि इस परियोजना का संस्करण नवीनतम Conjur Open_Source सूट रिलीज़ से चुनें। Conjur अनुरक्षक सूट रिलीज़ संस्करणों पर अतिरिक्त परीक्षण करते हैं ताकि संगतता सुनिश्चित हो सके। जब संभव हो, अपने Conjur संस्करण को नवीनतम सूट रिलीज़ से मिलाएँ; एकीकरण का उपयोग करते समय, अपने Conjur संस्करण से मेल खाने वाली नवीनतम सूट रिलीज़ चुनें।
अपने Conjur सर्वर को Docker Compose वातावरण में चलाने पर नवीनतम सूट रिलीज़ संस्करण में अपग्रेड करते समय, कृपया अपग्रेड निर्देश की समीक्षा करें। किसी भी प्रश्न के लिए, कृपया हमसे Discourse पर संपर्क करें।
हमारा प्राथमिक सहायता चैनल हमारे CyberArk Commons समुदाय के माध्यम से है यहाँ
Conjur Open Source से CyberArk Secrets Manager, Self-Hosted में डेटा माइग्रेट करना हमारे माइग्रेशन गाइड का उपयोग करके सरल है
Conjur को Docker कंटेनर(ओं) में चलाने के लिए डिज़ाइन किया गया है, जो PostgreSQL को बैकिंग
डेटा स्टोर के रूप में उपयोग करता है। Conjur और PostgreSQL दोनों को Docker में चलाना आसान है; उदाहरण के लिए
demo निर्देशिका देखें।
Conjur डेटाबेस से कनेक्ट करने के लिए DATABASE_URL पर्यावरण चर का उपयोग करता है।
इस URL के लिए विशिष्ट विकल्प हैं:
pg कंटेनरConjur स्टार्टअप पर स्वचालित रूप से डेटाबेस स्कीमा बनाता और/या अपडेट करता है।
माइग्रेशन स्क्रिप्ट db/migrate निर्देशिका में स्थित हैं।
Conjur इसे आसान बनाता है:
विस्तृत प्रमाणक डिज़ाइन दस्तावेज़ीकरण
Conjur इसे आसान बनाता है:
विस्तृत रोटेटर डिज़ाइन दस्तावेज़ीकरण
मुख्य लेख: Conjur क्रिप्टोग्राफी
Conjur आपके डेटा की सुरक्षा के लिए उद्योग-मानक क्रिप्टोग्राफी का उपयोग करता है।
कुछ संचालन के लिए एन्क्रिप्टेड डेटा के भंडारण और प्रबंधन की आवश्यकता होती है। उदाहरण के लिए:
authenticate फ़ंक्शन एक हस्ताक्षरित JSON टोकन जारी करता है; हस्ताक्षर कुंजी एक 2048-बिट RSA कुंजी है जो डेटाबेस में एन्क्रिप्टेड रूप में संग्रहीत होती हैडेटा डेटाबेस के अंदर और बाहर एन्क्रिप्ट किया जाता है Slosilo का उपयोग करके, एक लाइब्रेरी जो प्रदान करती है:
Slosilo को एक पेशेवर क्रिप्टोग्राफ़िक ऑडिट द्वारा सत्यापित किया गया है। अधिक जानकारी के लिए हमारे CyberArk Commons समुदाय में पूछें। (आप यहाँ शामिल हो सकते हैं।)
जब आप Conjur शुरू करते हैं, तो आपको CONJUR_DATA_KEY पर्यावरण चर में एक Base64-एन्कोडेड मास्टर डेटा कुंजी प्रदान करनी होगी। आप निम्न आदेश का उपयोग करके एक डेटा कुंजी उत्पन्न कर सकते हैं:
$ docker run --rm conjur data-key generate
डेटा कुंजी को न खोएं, अन्यथा सभी एन्क्रिप्टेड डेटा पुनर्प्राप्त नहीं हो पाएगा।
Conjur एक ही डेटाबेस के भीतर एक साथ कई अलग-अलग खातों के संचालन का समर्थन करता है। दूसरे शब्दों में, यह मल्टी-टेनेंट है।
प्रत्येक खाते (जिसे "संगठन खाता" भी कहा जाता है) की अपनी टोकन-हस्ताक्षर निजी कुंजी होती है। जब किसी भूमिका को प्रमाणित किया जाता है, तो एक्सेस टोकन के HMAC की गणना भूमिका के खाते की हस्ताक्षर कुंजी का उपयोग करके की जाती है।
खातों को /accounts सेवा के माध्यम से सूचीबद्ध, बनाया और हटाया जा सकता है।
इस सेवा का उपयोग करने की अनुमति बिल्ट-इन संसाधन !:webservice:accounts द्वारा नियंत्रित होती है। ध्यान दें कि ! स्वयं एक संगठन खाता है, और इसलिए !:webservice:accounts पर विशेषाधिकारों को Conjur नीतियों के माध्यम से प्रबंधित किया जा सकता है।
संस्करण 0.1.0 से शुरू करके, यह परियोजना Semantic Versioning का पालन करती है।
यदि आप Conjur को स्थानीय रूप से चलाने और यह जानने में रुचि रखते हैं कि यह कैसे काम करता है, तो कृपया हमारा योगदान गाइड देखें। इसमें Conjur विकास और डिबगिंग के लिए सहायक निर्देश शामिल हैं:
यदि आपके कोई प्रश्न हैं, तो कृपया एक मुद्दा खोलें या Discourse पर हमसे पूछें।
Conjur सर्वर (जैसा कि, इस रिपॉजिटरी के भीतर कोड) फ्री सॉफ्टवेयर फाउंडेशन के GNU LGPL v3.0 के तहत लाइसेंस प्राप्त है। यह लाइसेंस यह सुनिश्चित करने के लिए चुना गया था कि Conjur सर्वर में सभी योगदान समुदाय के लिए उपलब्ध हों। वाणिज्यिक लाइसेंस भी CyberArk से उपलब्ध हैं।
Conjur API क्लाइंट और अन्य एक्सटेंशन Apache Software License v2.0 के तहत लाइसेंस प्राप्त हैं।
कॉपीराइट (c) 2020 CyberArk Software Ltd. सर्वाधिकार सुरक्षित।