
CyberArk Conjur protege automaticamente segredos usados por usuários privilegiados e identidades de máquinas.
Conjur fornece gerenciamento de segredos e identidade de aplicações para infraestrutura moderna:
Nota: nossos selos e botões de mídia social nunca rastreiam você.
Índice gerado com markdown-toc
Consulte nosso Guia de Início Rápido para informações detalhadas sobre o uso do Conjur Open Source pela primeira vez, ou, consulte a documentação do Conjur para guias específicos sobre configuração, integrações, administração e mais.
Nós recomendamos fortemente escolher a versão deste projeto para usar a partir da mais recente versão da suíte Conjur Open Source. Os mantenedores do Conjur realizam testes adicionais nas versões da suíte para garantir compatibilidade. Quando possível, atualize sua versão do Conjur para corresponder à versão mais recente da suíte; ao usar integrações, escolha a versão mais recente da suíte que corresponda à sua versão do Conjur.
Ao atualizar seu servidor Conjur em execução em um ambiente Docker Compose para a versão mais recente da suíte, revise as instruções de atualização. Para qualquer dúvida, entre em contato conosco no Discourse.
Nosso principal canal de suporte é através da nossa comunidade CyberArk Commons aqui
Migrar dados do Conjur Open Source para o CyberArk Secrets Manager, Self-Hosted é simples usando nosso guia de migração
Conjur foi projetado para ser executado em um ou mais contêineres Docker, usando PostgreSQL como
armazenamento de dados de apoio. É fácil executar tanto o Conjur quanto o PostgreSQL no Docker; veja
o diretório demo para um exemplo.
O Conjur usa a variável de ambiente DATABASE_URL para se conectar ao banco de dados.
Opções típicas para esta URL são:
pg local vinculadoO Conjur cria e/ou atualiza o esquema do banco de dados automaticamente quando inicia.
Os scripts de migração estão localizados no diretório db/migrate.
O Conjur facilita:
Documentação detalhada de design de autenticadores
O Conjur facilita:
Documentação detalhada de design de rotacionadores
Artigo principal: Criptografia Conjur
O Conjur usa criptografia de padrão industrial para proteger seus dados.
Algumas operações exigem armazenamento e gerenciamento de dados criptografados. Por exemplo:
authenticate emite um token JSON assinado; a chave de assinatura é uma
chave RSA de 2048 bits que é armazenada criptografada no banco de dadosOs dados são criptografados dentro e fora do banco de dados usando Slosilo, uma biblioteca que fornece:
Slosilo foi verificado por uma auditoria criptográfica profissional. Pergunte em nossa comunidade CyberArk Commons para mais detalhes. (Você pode se juntar aqui.)
Ao iniciar o Conjur, você deve fornecer uma chave mestra de dados codificada em Base64 na
variável de ambiente CONJUR_DATA_KEY. Você pode gerar uma chave de dados usando o
seguinte comando:
$ docker run --rm conjur data-key generate
NÃO perca a chave de dados, ou todos os dados criptografados serão irrecuperáveis.
O Conjur suporta a operação simultânea de várias contas separadas dentro do mesmo banco de dados. Em outras palavras, é multi-inquilino.
Cada conta (também chamada de "conta da organização") tem sua própria chave privada de assinatura de token. Quando um papel é autenticado, o HMAC do token de acesso é computado usando a chave de assinatura da conta do papel.
As contas podem ser listadas, criadas e excluídas através do serviço /accounts.
A permissão para usar este serviço é controlada pelo recurso integrado
!:webservice:accounts. Observe que ! é por si só uma conta de organização e,
portanto, os privilégios sobre !:webservice:accounts podem ser gerenciados
via políticas do Conjur.
A partir da versão 0.1.0, este projeto segue Versionamento Semântico.
Se você está interessado em executar o Conjur localmente e aprender como ele funciona, consulte nosso Guia de Contribuição. Ele inclui instruções úteis para o desenvolvimento e depuração do Conjur, incluindo:
Se você tiver alguma dúvida, por favor abra uma issue ou pergunte-nos no Discourse.
O servidor Conjur (ou seja, o código dentro deste repositório) é licenciado sob a GNU LGPL v3.0 da Free Software Foundation. Esta licença foi escolhida para garantir que todas as contribuições para o servidor Conjur estejam disponíveis para a comunidade. Licenças comerciais também estão disponíveis pela CyberArk.
Os clientes da API Conjur e outras extensões são licenciados sob a Apache Software License v2.0.
Copyright (c) 2020 CyberArk Software Ltd. Todos os direitos reservados.