Сервисный брокер Credhub

Можем ли мы создать сервис-брокера для credhub Pivotal? Если да, то каковы будут дальнейшие шаги. 1) Если credhub развернут на bosh, то как брокер будет с ним взаимодействовать 2) Если credhub развернут на EC2 в aws, то как будет взаимодействовать брокер. Любая помощь приветствуется.


person Sneha    schedule 17.01.2018    source источник
comment
вы пытаетесь создать брокера услуг, который помещает учетные данные в CredHub или использует соединение со службой, которая хранит учетные данные в CredHub?   -  person ams    schedule 22.01.2018


Ответы (1)


Существует экземпляр CredHub, который используется BOSH для хранения всех учетных данных для виртуальных машин, являющихся частью PCF. Этот экземпляр CredHub не может использоваться приложениями, работающими на PCF.

Существует отдельный экземпляр CredHub, развернутый как часть Pivotal Application Service, ранее известной как Elastic Runtime. Этот CredHub может хранить определенные учетные данные приложения. Например, учетные данные для доступа к базам данных, которые были бы внедрены в VCAP_SERVICES.

Я рекомендую вам посмотреть это видео CredHub и безопасное управление учетными данными из SpringOne 2017.

person ams    schedule 21.01.2018
comment
спасибо амс. Credhub надежно хранит учетные данные экземпляров службы. Хранит ли он также учетные данные, связанные с приложением? Кроме того, кроме развертывания вместе с директором bosh, есть ли какой-либо другой способ его развертывания. Я искал в PAS, но не нашел. - person Sneha; 22.01.2018
comment
@Sneha docs.pivotal.io/pivotalcf/2-0/credhub есть информация, которую вы ищете. - person ams; 22.01.2018