
CyberArk Conjur автоматически защищает секреты, используемые привилегированными пользователями и машинными идентификаторами.
Conjur предоставляет управление секретами и идентификацией приложений для современной инфраструктуры:
Примечание: наши значки и кнопки в социальных сетях никогда не отслеживают вас.
Содержание создано с помощью markdown-toc
Пожалуйста, обратитесь к нашему Руководству по быстрому старту для получения подробной информации о первом использовании Conjur Open Source, или обратитесь к документации Conjur для получения конкретных руководств по настройке, интеграциям, администрированию и многому другому.
Мы настоятельно рекомендуем выбирать версию этого проекта из последнего релиза пакета Conjur Open_Source. Сопровождающие Conjur проводят дополнительное тестирование версий пакетного релиза, чтобы обеспечить совместимость. По возможности обновляйте версию Conjur до последнего релиза пакета; при использовании интеграций выбирайте последний релиз пакета, соответствующий вашей версии Conjur.
При обновлении сервера Conjur, работающего в среде Docker Compose, до последней версии релиза пакета, пожалуйста, ознакомьтесь с инструкцией по обновлению. По любым вопросам свяжитесь с нами на Discourse.
Наш основной канал поддержки — сообщество CyberArk Commons здесь
Миграция данных из Conjur Open Source в CyberArk Secrets Manager, Self-Hosted проста с помощью нашего руководства по миграции
Conjur спроектирован для работы в контейнере(ах) Docker с использованием PostgreSQL в качестве
хранилища данных. Легко запустить и Conjur, и PostgreSQL в Docker; см.
директорию demo для примера.
Conjur использует переменную окружения DATABASE_URL для подключения к базе данных.
Типичные варианты этого URL:
pgConjur автоматически создает и/или обновляет схему базы данных при запуске.
Скрипты миграции находятся в директории db/migrate.
Conjur позволяет легко:
Подробная документация по проектированию аутентификаторов
Conjur позволяет легко:
Подробная документация по проектированию ротаторов
Основная статья: Криптография Conjur
Conjur использует промышленную криптографию для защиты ваших данных.
Некоторые операции требуют хранения и управления зашифрованными данными. Например:
authenticate выдает подписанный JSON-токен; ключ подписи — это
RSA-ключ длиной 2048 бит, который хранится зашифрованным в базе данныхДанные шифруются при записи в базу данных и при чтении из нее с помощью Slosilo, библиотеки, которая предоставляет:
Slosilo был проверен профессиональным криптографическим аудитом. Спрашивайте в нашем сообществе CyberArk Commons для получения более подробной информации. (Вы можете присоединиться здесь.)
При запуске Conjur необходимо указать главный ключ данных в кодировке Base64 в
переменной окружения CONJUR_DATA_KEY. Вы можете сгенерировать ключ данных с помощью
следующей команды:
$ docker run --rm conjur data-key generate
НЕ теряйте ключ данных, иначе все зашифрованные данные станут невосстановимыми.
Conjur поддерживает одновременную работу нескольких отдельных аккаунтов в одной базе данных. Другими словами, это мультитенантность.
Каждый аккаунт (также называемый "аккаунтом организации") имеет свой собственный закрытый ключ для подписи токенов. Когда роль аутентифицирована, HMAC маркера доступа вычисляется с использованием ключа подписи аккаунта этой роли.
Аккаунты можно просматривать, создавать и удалять через сервис /accounts.
Разрешение на использование этого сервиса контролируется встроенным ресурсом
!:webservice:accounts. Обратите внимание, что ! сам является аккаунтом организации, и
поэтому привилегии на !:webservice:accounts можно управлять
через политики Conjur.
Начиная с версии 0.1.0, этот проект следует Семантическому версионированию.
Если вы заинтересованы в локальном запуске Conjur и изучении того, как он работает, пожалуйста, ознакомьтесь с нашим Руководством по участию. Оно содержит полезные инструкции по разработке и отладке Conjur, включая:
Если у вас есть вопросы, пожалуйста, откройте issue или спросите нас на Discourse.
Сервер Conjur (то есть код в этом репозитории) лицензирован под GNU LGPL v3.0 Фонда свободного программного обеспечения. Эта лицензия была выбрана для обеспечения того, чтобы все вклады в сервер Conjur были доступны сообществу. Коммерческие лицензии также доступны от CyberArk.
Клиенты API Conjur и другие расширения лицензированы под Лицензией Apache Software License v2.0.
Copyright (c) 2020 CyberArk Software Ltd. All rights reserved.