Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
conjur — CyberArk Conjurは、特権ユーザーやマシンアイデンティティによって使用されるシークレットを自動的に保護します。 | Kitploit
ツール/GitHubGitHub/cyberark/conjur
認証と認可暗号化/復号化ツールクラウドセキュリティDevSecOpsシークレット検出アイデンティティ&アクセス管理 (IAM)
GitHubcyberark/conjur

conjur

CyberArk Conjurは、特権ユーザーやマシンアイデンティティによって使用されるシークレットを自動的に保護します。

リポジトリを見る
9421491ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

Conjur

Conjur on DockerHub Maintainability Test Coverage

CyberArk Commons - ask Follow Conjur on Twitter

Conjurは、現代のインフラストラクチャ向けにシークレット管理とアプリケーションIDを提供します。

  • マシン認証マークアップ言語("MAML"):ロールベースのアクセスポリシー言語で、システムコンポーネントとそのロール、権限、メタデータを定義します。
  • REST Webサービス:
    • 人間とマシンのIDライフサイクルを管理
    • シークレットインフラ内のロールとデータを整理・検索
    • 高度な権限モデルを使用してリソースへのアクセスを承認
    • シークレットを保存し、安全に利用可能にする
  • クラウドツールチェーン全体の統合:
    • Infrastructure as a Service(IaaS)
    • 構成管理
    • 継続的インテグレーション・デプロイ(CI/CD)
    • コンテナ管理とクラウドオーケストレーション

注:当バッジやソーシャルメディアボタンがユーザーを追跡することはありません。

  • はじめに
    • 互換性
  • コミュニティサポート
  • CyberArk Secrets Manager(セルフホスト)への移行
  • アーキテクチャ
    • データベース
      • DATABASE_URL 環境変数
      • データベース初期化
    • 認証機能
    • ローテーター
    • シークレットと鍵
      • 重要:データ損失の防止
    • アカウント管理
  • バージョン管理
  • 貢献
  • ライセンス

目次はmarkdown-tocで生成されました

はじめに

Conjur Open Sourceを初めて使用する際の詳細については、クイックスタートガイドを参照してください。または、セットアップ、統合、管理などに関する具体的なガイドについては、Conjurドキュメントを参照してください。

互換性

このプロジェクトのバージョンを選択する際は、最新のConjur Open Source スイートリリースを使用することを強く推奨します。Conjurメンテナーはスイートリリースバージョンに対して追加のテストを実施し、互換性を確保しています。可能であれば、Conjurのバージョンを最新のスイートリリースにアップグレードしてください。統合機能を使用する場合は、お使いのConjurバージョンに一致する最新のスイートリリースを選択してください。

Docker Compose環境でConjurサーバーを最新のスイートリリースバージョンにアップグレードする際は、アップグレード手順を確認してください。ご質問があれば、Discourseまでお問い合わせください。

コミュニティサポート

主なサポートチャネルは、CyberArk Commonsコミュニティこちらです。

CyberArk Secrets Manager(セルフホスト)への移行

Conjur Open SourceからCyberArk Secrets Manager(セルフホスト)へのデータ移行は、移行ガイドを使用して簡単に行えます。

アーキテクチャ

ConjurはDockerコンテナ内で動作するように設計されており、データストアとしてPostgreSQLを使用します。ConjurとPostgreSQLの両方をDockerで実行するのは簡単です。例についてはdemoディレクトリを参照してください。

  • 注:ConjurはPostgreSQL 15と互換性があります。

データベース

DATABASE_URL 環境変数

Conjurはデータベースへの接続にDATABASE_URL環境変数を使用します。このURLの一般的なオプションは次のとおりです。

  • ローカルにリンクされたpgコンテナ
  • AWS RDSなどの外部管理データベース

データベース初期化

Conjurは起動時にデータベーススキーマを自動的に作成・更新します。移行スクリプトはdb/migrateディレクトリにあります。

認証機能

Conjurでは次のことが簡単に行えます。

  • 組み込み認証機能の有効化・無効化
  • ポリシーファイルを使用した認証機能へのアクセス保護
  • カスタム認証機能の作成

認証機能の詳細設計ドキュメント

ローテーター

Conjurでは次のことが簡単に行えます。

  • 組み込みローテーターを使用した変数の定期的なローテーション
  • カスタムローテーターの作成

ローテーターの詳細設計ドキュメント

シークレットと鍵

メイン記事:Conjur Cryptography

Conjurは業界標準の暗号化方式を使用してデータを保護します。

一部の操作では暗号化データの保存と管理が必要です。例:

  • ロールには関連付けられたAPIキーがあり、データベースに暗号化されて保存されます
  • authenticate関数は署名付きJSONトークンを発行します。署名鍵は2048ビットのRSA鍵で、データベースに暗号化されて保存されます

データはSlosiloライブラリを使用してデータベース内外で暗号化されます。Slosiloは以下を提供します。

  • AES-256-GCMを使用した対称暗号化
  • オブジェクト属性をデータベースに簡単に暗号化するためのRubyクラスミックスイン
  • 非対称暗号化と署名
  • PostgreSQLデータベース内のキーストアによる鍵の簡単な保存と取得

Slosiloは専門の暗号監査機関による検証を受けています。詳細については、CyberArk Commonsコミュニティでお問い合わせください。(参加はこちらから)

重要:データ損失の防止

Conjurを起動する際は、Base64エンコードされたマスターデータキーを環境変数CONJUR_DATA_KEYに指定する必要があります。次のコマンドでデータキーを生成できます。

root@kitploit:~
$ docker run --rm conjur data-key generate

データキーを紛失しないでください。紛失すると、すべての暗号化データが復元不可能になります。

アカウント管理

Conjurは同一データベース内で複数の独立したアカウントを同時に運用できます。つまり、マルチテナント対応です。

各アカウント(「組織アカウント」とも呼ばれる)には、独自のトークン署名用秘密鍵があります。ロールが認証されると、アクセストークンのHMACはそのロールのアカウントの署名鍵を使用して計算されます。

アカウントは/accountsサービスを介して一覧表示、作成、削除できます。このサービスを使用する権限は、組み込みリソース!:webservice:accountsによって制御されます。!自体が組織アカウントであるため、!:webservice:accountsに対する権限はConjurポリシーで管理できます。

バージョン管理

バージョン0.1.0以降、このプロジェクトはセマンティックバージョニングに準拠しています。

貢献

Conjurをローカルで実行し、その動作を学ぶことに興味がある場合は、貢献ガイドを参照してください。これにはConjurの開発とデバッグに関する役立つ手順が含まれています。

  • 開発の前提条件
  • DockerイメージとしてのConjurのビルド
  • ローカル開発環境のセットアップ
  • テストスイートの実行
  • プルリクエストのワークフロー
  • スタイルガイド
  • チェンジログの管理

ご質問があれば、Issueを開くか、Discourseでお問い合わせください。

ライセンス

Conjurサーバー(つまり、このリポジトリ内のコード)は、Free Software FoundationのGNU LGPL v3.0の下でライセンスされています。このライセンスは、Conjurサーバーへのすべての貢献がコミュニティに提供されることを保証するために選ばれました。商用ライセンスはCyberArkからも入手可能です。

Conjur APIクライアントおよびその他の拡張機能は、Apache Software License v2.0の下でライセンスされています。

Copyright (c) 2020 CyberArk Software Ltd. All rights reserved.

ツールをダウンロード