本站面向开发者与科研用户,提供开源镜像的搜索和下载加速服务。
所有镜像均来源于原始开源仓库,本站不存储、不修改、不传播任何镜像内容。

conjur-authn-k8s-client Docker 镜像下载 - 轩辕镜像

conjur-authn-k8s-client 镜像详细信息和使用指南

conjur-authn-k8s-client 镜像标签列表和版本信息

conjur-authn-k8s-client 镜像拉取命令和加速下载

conjur-authn-k8s-client 镜像使用说明和配置指南

Docker 镜像加速服务 - 轩辕镜像平台

国内开发者首选的 Docker 镜像加速平台

极速拉取 Docker 镜像服务

相关 Docker 镜像推荐

热门 Docker 镜像下载

conjur-authn-k8s-client
cyberark/conjur-authn-k8s-client

conjur-authn-k8s-client 镜像详细信息

conjur-authn-k8s-client 镜像标签列表

conjur-authn-k8s-client 镜像使用说明

conjur-authn-k8s-client 镜像拉取命令

Docker 镜像加速服务

轩辕镜像平台优势

镜像下载指南

相关 Docker 镜像推荐

Conjur Kubernetes集成的认证边车容器
5 收藏0 次下载activecyberark镜像

conjur-authn-k8s-client 镜像详细说明

conjur-authn-k8s-client 使用指南

conjur-authn-k8s-client 配置说明

conjur-authn-k8s-client 官方文档

概述

此镜像用作认证边车容器,允许Pod中的应用容器获取Conjur访问令牌。应用可使用该访问令牌调用Conjur服务。

该镜像作为边车或初始化容器运行,负责向Conjur认证并将Conjur访问令牌写入/run/conjur/access-token。此访问令牌通过卷挂载与Pod的应用容器共享。

完整文档:

  • Conjur开源文档:[***]
  • AAM动态访问提供商(企业版)文档:[***]

GitHub项目:[***]

配置

边车容器的配置通过环境变量应用。

变量描述示例
CONJUR_ACCOUNTConjur账户名acmeco
CONJUR_AUTHN_URL指向authn-k8s端点的URL[***]
CONJUR_AUTHN_LOGINConjur主机身份namespace01/deployment/myapp
CONJUR_SSL_CERTIFICATEConjur连接的公共SSL证书内容-----BEGIN CERTIFICATE-----...
MY_POD_NAMEPod名称(参见Downward API)metadata.name
MY_POD_NAMESPACEPod命名空间(参见Downward API)metadata.namespace
CONTAINER_MODE(可选)容器运行模式(边车或初始化容器)。默认值为'sidecar';允许值为'sidecar'或'init'。设为"init"时,容器将在完成认证并写入访问令牌后退出init
CONJUR_VERSION(可选)Conjur版本。默认值为'5';允许值为'4'或'5'。仅Conjur企业版v4.x使用'4'。由于YAML解析问题,清单中必须使用字符串值5

注意:在此示例中,必须加载名为conjur/authn-k8s/gke-prod的Conjur策略,并允许主机namespace01/deployment/myappread对该策略中定义的Web服务拥有execute权限。详细信息请参考文档。

路径/run/conjur应作为共享卷挂载在应用容器和边车容器之间。应用容器只需读权限。

文件/run/conjur/access-token可被summon-conjur直接读取,作为环境变量CONJUR_AUTHN_TOKEN_FILE

文件内容也可通过Conjur Ruby API客户端读取,如下所示:

require 'conjur-api'

Conjur.configuration.apply_cert_config!
token = JSON.parse(File.read("/run/conjur/access-token"))
api = Conjur::API.new_from_token(token)
puts api.variable("inventory-db/password").value

此边车容器将每5分钟刷新一次令牌。

使用Conjur认证令牌时,无需指定用户或主机身份。

用户好评

来自真实用户的反馈,见证轩辕镜像的优质服务

oldzhang的头像

oldzhang

运维工程师

Linux服务器

5

"Docker加速体验非常流畅,大镜像也能快速完成下载。"