Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
conjur — CyberArk Conjur는 권한 있는 사용자와 머신 아이덴티티가 사용하는 시크릿을 자동으로 보호합니다. | Kitploit
도구/GitHubGitHub/cyberark/conjur
Authentication & AuthorizationEncryption/Decryption ToolsCloud SecurityDevSecOpsSecret DetectionIdentity & Access Management (IAM)
GitHubcyberark/conjur

conjur

CyberArk Conjur는 권한 있는 사용자와 머신 아이덴티티가 사용하는 시크릿을 자동으로 보호합니다.

저장소 보기
9421491개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

컨저

Conjur on DockerHub Maintainability Test Coverage

CyberArk Commons - ask Follow Conjur on Twitter

Conjur는 현대 인프라를 위한 비밀 관리 및 애플리케이션 아이덴티티를 제공합니다:

  • 기계 권한 부여 마크업 언어 ("MAML"), 시스템 구성 요소 및 해당 역할, 권한 및 메타데이터를 정의하는 역할 기반 액세스 정책 언어
  • REST 웹 서비스:
    • 인간과 기계의 아이덴티티 수명 주기 관리
    • 비밀 인프라의 역할과 데이터 구성 및 검색
    • 정교한 권한 모델을 사용하여 리소스에 대한 액세스 권한 부여
    • 비밀을 안전하게 저장하고 제공
  • 클라우드 도구 체인 전반의 통합:
    • 서비스로서의 인프라(IaaS)
    • 구성 관리
    • 지속적 통합 및 배포(CI/CD)
    • 컨테이너 관리 및 클라우드 오케스트레이션

참고: 배지 및 소셜 미디어 버튼은 사용자를 추적하지 않습니다.

  • 시작하기
    • 호환성
  • 커뮤니티 지원
  • CyberArk Secrets Manager, Self-Hosted로 마이그레이션
  • 아키텍처
    • 데이터베이스
      • DATABASE_URL 환경 변수
      • 데이터베이스 초기화
    • 인증자
    • 로테이터
    • 비밀 및 키
      • 중요: 데이터 손실 방지
    • 계정 관리
  • 버전 관리
  • 기여
  • 라이선스

목차는 markdown-toc로 생성되었습니다

시작하기

Conjur 오픈 소스를 처음 사용하는 경우 자세한 내용은 빠른 시작 가이드를 참조하세요. 또는 Conjur 문서에서 설정, 통합, 관리 등에 관한 특정 가이드를 참조하세요.

호환성

최신 Conjur 오픈 소스 스위트 릴리스에서 이 프로젝트의 버전을 선택하는 것을 적극 권장합니다. Conjur 유지 관리자는 호환성을 보장하기 위해 스위트 릴리스 버전에 대해 추가 테스트를 수행합니다. 가능하면 Conjur 버전을 최신 스위트 릴리스와 일치하도록 업그레이드하세요. 통합을 사용할 때는 Conjur 버전과 일치하는 최신 스위트 릴리스를 선택하세요.

Docker Compose 환경에서 Conjur 서버를 최신 스위트 릴리스 버전으로 업그레이드하는 경우 업그레이드 지침을 검토하세요. 문의 사항이 있으면 Discourse로 연락주세요.

커뮤니티 지원

주요 지원 채널은 CyberArk Commons 커뮤니티입니다. 여기

CyberArk Secrets Manager, Self-Hosted로 마이그레이션

Conjur 오픈 소스에서 CyberArk Secrets Manager, Self-Hosted로 데이터를 마이그레이션하는 것은 마이그레이션 가이드를 사용하여 간단합니다.

아키텍처

Conjur는 PostgreSQL을 백업 데이터 저장소로 사용하여 Docker 컨테이너에서 실행되도록 설계되었습니다. Conjur와 PostgreSQL을 Docker에서 함께 실행하는 것은 쉽습니다. demo 디렉터리를 참조하세요.

  • 참고: Conjur는 PostgreSQL 15와 호환됩니다.

데이터베이스

DATABASE_URL 환경 변수

Conjur는 데이터베이스에 연결하기 위해 DATABASE_URL 환경 변수를 사용합니다. 이 URL의 일반적인 옵션은 다음과 같습니다:

  • 로컬 연결된 pg 컨테이너
  • AWS RDS와 같은 외부 관리 데이터베이스

데이터베이스 초기화

Conjur는 시작 시 데이터베이스 스키마를 자동으로 생성 및/또는 업데이트합니다. 마이그레이션 스크립트는 db/migrate 디렉터리에 있습니다.

인증자

Conjur로 다음을 쉽게 수행할 수 있습니다:

  • 내장 인증자 활성화 및 비활성화
  • 정책 파일을 사용하여 인증자에 대한 액세스 보호
  • 사용자 정의 인증자 생성

상세 인증자 설계 문서

로테이터

Conjur로 다음을 쉽게 수행할 수 있습니다:

  • 내장 로테이터를 사용하여 변수를 정기적으로 교체
  • 사용자 정의 로테이터 생성

상세 로테이터 설계 문서

비밀 및 키

주요 문서: Conjur 암호화

Conjur는 업계 표준 암호화를 사용하여 데이터를 보호합니다.

일부 작업에서는 암호화된 데이터의 저장 및 관리가 필요합니다. 예:

  • 역할에는 연결된 API 키가 있을 수 있으며, 이는 데이터베이스에 암호화되어 저장됩니다.
  • authenticate 함수는 서명된 JSON 토큰을 발행합니다. 서명 키는 2048비트 RSA 키이며 데이터베이스에 암호화되어 저장됩니다.

데이터는 Slosilo 라이브러리를 사용하여 데이터베이스 안팎에서 암호화됩니다. 이 라이브러리는 다음을 제공합니다:

  • AES-256-GCM을 사용한 대칭 암호화
  • 데이터베이스에 객체 속성을 쉽게 암호화할 수 있는 Ruby 클래스 믹스인
  • 비대칭 암호화 및 서명
  • 키를 쉽게 저장하고 검색할 수 있는 PostgreSQL 데이터베이스의 키 저장소

Slosilo는 전문 암호화 감사를 거쳤습니다. 자세한 내용은 CyberArk Commons 커뮤니티에 문의하세요. (여기에서 가입할 수 있습니다.)

중요: 데이터 손실 방지

Conjur를 시작할 때 환경 변수 CONJUR_DATA_KEY에 Base64로 인코딩된 마스터 데이터 키를 제공해야 합니다. 데이터 키는 다음 명령을 사용하여 생성할 수 있습니다:

root@kitploit:~
$ docker run --rm conjur data-key generate

데이터 키를 잃어버리면 암호화된 모든 데이터를 복구할 수 없습니다.

계정 관리

Conjur는 동일한 데이터베이스 내에서 여러 개별 계정을 동시에 운영하는 것을 지원합니다. 즉, 멀티 테넌트입니다.

각 계정("조직 계정"이라고도 함)에는 자체 토큰 서명 개인 키가 있습니다. 역할이 인증되면 액세스 토큰의 HMAC이 역할 계정의 서명 키를 사용하여 계산됩니다.

계정은 /accounts 서비스를 통해 나열, 생성 및 삭제할 수 있습니다. 이 서비스에 대한 권한은 내장 리소스 !:webservice:accounts에 의해 제어됩니다. ! 자체도 조직 계정이므로 !:webservice:accounts에 대한 권한은 Conjur 정책을 통해 관리할 수 있습니다.

버전 관리

버전 0.1.0부터 이 프로젝트는 Semantic Versioning을 따릅니다.

기여

로컬에서 Conjur를 실행하고 작동 방식을 배우는 데 관심이 있다면 기여 가이드를 참조하세요. 여기에는 Conjur 개발 및 디버깅에 대한 유용한 지침이 포함되어 있습니다:

  • 개발 전제 조건
  • Conjur를 Docker 이미지로 빌드
  • 로컬 개발 환경 설정
  • 테스트 스위트 실행
  • 풀 리퀘스트 워크플로
  • 스타일 가이드
  • 변경 로그 관리

질문이 있으면 이슈를 열거나 Discourse에서 문의하세요.

라이선스

Conjur 서버(이 리포지토리의 코드)는 Free Software Foundation의 GNU LGPL v3.0에 따라 라이선스가 부여됩니다. 이 라이선스는 Conjur 서버에 대한 모든 기여가 커뮤니티에 제공되도록 선택되었습니다. 상용 라이선스는 CyberArk에서도 제공됩니다.

Conjur API 클라이언트 및 기타 확장은 Apache Software License v2.0에 따라 라이선스가 부여됩니다.

저작권(c) 2020 CyberArk Software Ltd. 모든 권리 보유.

도구 다운로드