
CyberArk Conjur는 권한 있는 사용자와 머신 아이덴티티가 사용하는 시크릿을 자동으로 보호합니다.
Conjur는 현대 인프라를 위한 비밀 관리 및 애플리케이션 아이덴티티를 제공합니다:
참고: 배지 및 소셜 미디어 버튼은 사용자를 추적하지 않습니다.
Conjur 오픈 소스를 처음 사용하는 경우 자세한 내용은 빠른 시작 가이드를 참조하세요. 또는 Conjur 문서에서 설정, 통합, 관리 등에 관한 특정 가이드를 참조하세요.
최신 Conjur 오픈 소스 스위트 릴리스에서 이 프로젝트의 버전을 선택하는 것을 적극 권장합니다. Conjur 유지 관리자는 호환성을 보장하기 위해 스위트 릴리스 버전에 대해 추가 테스트를 수행합니다. 가능하면 Conjur 버전을 최신 스위트 릴리스와 일치하도록 업그레이드하세요. 통합을 사용할 때는 Conjur 버전과 일치하는 최신 스위트 릴리스를 선택하세요.
Docker Compose 환경에서 Conjur 서버를 최신 스위트 릴리스 버전으로 업그레이드하는 경우 업그레이드 지침을 검토하세요. 문의 사항이 있으면 Discourse로 연락주세요.
주요 지원 채널은 CyberArk Commons 커뮤니티입니다. 여기
Conjur 오픈 소스에서 CyberArk Secrets Manager, Self-Hosted로 데이터를 마이그레이션하는 것은 마이그레이션 가이드를 사용하여 간단합니다.
Conjur는 PostgreSQL을 백업 데이터 저장소로 사용하여 Docker 컨테이너에서 실행되도록 설계되었습니다. Conjur와 PostgreSQL을 Docker에서 함께 실행하는 것은 쉽습니다. demo 디렉터리를 참조하세요.
Conjur는 데이터베이스에 연결하기 위해 DATABASE_URL 환경 변수를 사용합니다. 이 URL의 일반적인 옵션은 다음과 같습니다:
pg 컨테이너Conjur는 시작 시 데이터베이스 스키마를 자동으로 생성 및/또는 업데이트합니다. 마이그레이션 스크립트는 db/migrate 디렉터리에 있습니다.
Conjur로 다음을 쉽게 수행할 수 있습니다:
Conjur로 다음을 쉽게 수행할 수 있습니다:
주요 문서: Conjur 암호화
Conjur는 업계 표준 암호화를 사용하여 데이터를 보호합니다.
일부 작업에서는 암호화된 데이터의 저장 및 관리가 필요합니다. 예:
authenticate 함수는 서명된 JSON 토큰을 발행합니다. 서명 키는 2048비트 RSA 키이며 데이터베이스에 암호화되어 저장됩니다.데이터는 Slosilo 라이브러리를 사용하여 데이터베이스 안팎에서 암호화됩니다. 이 라이브러리는 다음을 제공합니다:
Slosilo는 전문 암호화 감사를 거쳤습니다. 자세한 내용은 CyberArk Commons 커뮤니티에 문의하세요. (여기에서 가입할 수 있습니다.)
Conjur를 시작할 때 환경 변수 CONJUR_DATA_KEY에 Base64로 인코딩된 마스터 데이터 키를 제공해야 합니다. 데이터 키는 다음 명령을 사용하여 생성할 수 있습니다:
$ docker run --rm conjur data-key generate
데이터 키를 잃어버리면 암호화된 모든 데이터를 복구할 수 없습니다.
Conjur는 동일한 데이터베이스 내에서 여러 개별 계정을 동시에 운영하는 것을 지원합니다. 즉, 멀티 테넌트입니다.
각 계정("조직 계정"이라고도 함)에는 자체 토큰 서명 개인 키가 있습니다. 역할이 인증되면 액세스 토큰의 HMAC이 역할 계정의 서명 키를 사용하여 계산됩니다.
계정은 /accounts 서비스를 통해 나열, 생성 및 삭제할 수 있습니다. 이 서비스에 대한 권한은 내장 리소스 !:webservice:accounts에 의해 제어됩니다. ! 자체도 조직 계정이므로 !:webservice:accounts에 대한 권한은 Conjur 정책을 통해 관리할 수 있습니다.
버전 0.1.0부터 이 프로젝트는 Semantic Versioning을 따릅니다.
로컬에서 Conjur를 실행하고 작동 방식을 배우는 데 관심이 있다면 기여 가이드를 참조하세요. 여기에는 Conjur 개발 및 디버깅에 대한 유용한 지침이 포함되어 있습니다:
질문이 있으면 이슈를 열거나 Discourse에서 문의하세요.
Conjur 서버(이 리포지토리의 코드)는 Free Software Foundation의 GNU LGPL v3.0에 따라 라이선스가 부여됩니다. 이 라이선스는 Conjur 서버에 대한 모든 기여가 커뮤니티에 제공되도록 선택되었습니다. 상용 라이선스는 CyberArk에서도 제공됩니다.
Conjur API 클라이언트 및 기타 확장은 Apache Software License v2.0에 따라 라이선스가 부여됩니다.
저작권(c) 2020 CyberArk Software Ltd. 모든 권리 보유.