gpt4 book ai didi

amazon-web-services - AWS 中不同 AZ 中的多个 Hashicorp Vault 服务器

转载 作者:行者123 更新时间:2023-12-04 08:17:03 26 4
gpt4 key购买 nike

我的 AWS VPC 中有 3 个可用区,我想运行 Vault 以连接到 S3。我想运行 3 个 Vault 服务器(每个区域一个),所有这些服务器都同步到同一个 S3 存储桶。 Vault 的这种 HA 方案是否可行?

我读到 Vault 不支持使用 S3 作为后端的 HA,可能需要使用 Consul(默认运行 3 个服务器)。对此有点困惑。我只想运行多个 Vault 服务器,所有这些服务器都存储/读取来自同一个 S3 存储桶的 secret 。

感谢您的投入。

阿卜杜勒

最佳答案

请注意,您可以使用 DynamoDB 来使用 Amazon 托管服务并获得 HA 支持:

High Availability – the DynamoDB storage backend supports high availability. Because DynamoDB uses the time on the Vault node to implement the session lifetimes on its locks, significant clock skew across Vault nodes could cause contention issues on the lock.

https://www.vaultproject.io/docs/configuration/storage/dynamodb.html

关于amazon-web-services - AWS 中不同 AZ 中的多个 Hashicorp Vault 服务器,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/48905393/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com