备份Hashicorp Vault服务器并使用备份来构建新服务器

时间:2019-10-03 20:43:50

标签: hashicorp-vault

我们正在使用具有Consul的Hashicorp Vault作为存储,我们希望为Vault实施可靠的备份和恢复策略。

我们特别希望备份所有Vault数据,并在构建新的Vault服务器时将其用作存储。

我做了足够的研究,无法找到令人信服的解决方案:(

请提供任何建议。

2 个答案:

答案 0 :(得分:1)

这是生产环境中保管箱服务器高可用性所遵循的

  • 在将Consul用作后端时,确保Consul /后端是高度可用的,因为所有数据/秘密都存储在其中

只是要检查行为,请尝试使用两个实例运行保管库服务器,但指向同一个后端领事。观察这两个实例,当从浏览器打开UI时,指向相同的数据,因为后端是相同的。

Vault由持久/高可用性存储支持时, Vault可以被视为显示数据/秘密/策略的前端/ UI服务。< / p>

答案 1 :(得分:1)

Vault High Availability with Consul是Here_2_learn在谈论的内容。

此外,如果您将Consul用作Vault的存储后端,则可以使用consul snapshot来备份我们的数据。