
CyberArk Conjur protegge automaticamente i segreti utilizzati da utenti privilegiati e identità delle macchine.
Manutenibilità
Copertura dei test
Conjur fornisce gestione dei segreti e identità delle applicazioni per l'infrastruttura moderna:
Nota: i nostri badge e i pulsanti dei social media non ti tracciano mai.
Indice generato con markdown-toc
Consulta la nostra Guida rapida per informazioni dettagliate sull'uso di Conjur Open Source per la prima volta, oppure consulta la documentazione di Conjur per guide specifiche relative a configurazione, integrazioni, amministrazione e altro.
Raccomandiamo fortemente di scegliere la versione di questo progetto da utilizzare tra le ultime versioni della suite Conjur Open Source. I manutentori di Conjur eseguono ulteriori test sulle versioni della suite per garantire la compatibilità. Quando possibile, aggiorna la tua versione di Conjur in modo che corrisponda all'ultima versione della suite; quando usi integrazioni, scegli l'ultima versione della suite che corrisponde alla tua versione di Conjur.
Quando aggiorni il tuo server Conjur in esecuzione in un ambiente Docker Compose all'ultima versione della suite, consulta le istruzioni di aggiornamento. Per qualsiasi domanda, contattaci su Discourse.
Il nostro canale principale di supporto è attraverso la comunità CyberArk Commons qui
Migrare i dati da Conjur Open Source a CyberArk Secrets Manager, Self-Hosted è semplice usando la nostra guida alla migrazione
Conjur è progettato per funzionare in un contenitore Docker, utilizzando PostgreSQL come archivio dati di supporto. È facile eseguire sia Conjur che PostgreSQL in Docker; vedere la directory demo per un esempio.
Conjur utilizza la variabile d'ambiente DATABASE_URL per connettersi al database.
Le opzioni tipiche per questo URL sono:
pg locale collegatoConjur crea e/o aggiorna automaticamente lo schema del database all'avvio.
Gli script di migrazione si trovano nella directory db/migrate.
Conjur rende facile:
Documentazione dettagliata sul design degli autenticatori
Conjur rende facile:
Documentazione dettagliata sul design dei rotatori
Articolo principale: Crittografia di Conjur
Conjur utilizza crittografia standard del settore per proteggere i tuoi dati.
Alcune operazioni richiedono la memorizzazione e la gestione di dati crittografati. Per esempio:
authenticate emette un token JSON firmato; la chiave di firma è una chiave RSA da 2048 bit che viene memorizzata crittografata nel databaseI dati vengono crittografati dentro e fuori dal database utilizzando Slosilo, una libreria che fornisce:
Slosilo è stato verificato da un audit crittografico professionale. Chiedi nella nostra comunità CyberArk Commons per maggiori dettagli. (Puoi unirti qui.)
Quando avvii Conjur, devi fornire una chiave master di dati codificata in Base64 nella variabile d'ambiente CONJUR_DATA_KEY. Puoi generare una chiave dati usando il seguente comando:
$ docker run --rm conjur data-key generate
NON perdere la chiave dati, altrimenti tutti i dati crittografati saranno irrecuperabili.
Conjur supporta il funzionamento simultaneo di più account separati all'interno dello stesso database. In altre parole, è multi-tenant.
Ogni account (chiamato anche "account organizzativo") ha la propria chiave privata di firma dei token. Quando un ruolo viene autenticato, l'HMAC del token di accesso viene calcolato utilizzando la chiave di firma dell'account del ruolo.
Gli account possono essere elencati, creati ed eliminati tramite il servizio /accounts. L'autorizzazione per utilizzare questo servizio è controllata dalla risorsa integrata !:webservice:accounts. Nota che ! è esso stesso un account organizzativo, e quindi i privilegi su !:webservice:accounts possono essere gestiti tramite le policy di Conjur.
A partire dalla versione 0.1.0, questo progetto segue Semantic Versioning.
Se sei interessato a eseguire Conjur localmente e a conoscere come funziona, consulta la nostra Guida ai contributi. Include istruzioni utili per lo sviluppo e il debug di Conjur, tra cui:
Se hai domande, apri un problema o chiedici su Discourse.
Il server Conjur (cioè il codice all'interno di questo repository) è concesso sotto la GNU LGPL v3.0 della Free Software Foundation. Questa licenza è stata scelta per garantire che tutti i contributi al server Conjur siano resi disponibili alla comunità. Sono disponibili anche licenze commerciali da CyberArk.
I client API di Conjur e altre estensioni sono concessi sotto la Licenza Apache Software v2.0.
Copyright (c) 2020 CyberArk Software Ltd. Tutti i diritti riservati.