Infisical 主机

在不同环境中存储和分发应用程序密钥,具有访问控制和审计日志。

  • 一键 部署
  • 15 GB 所需磁盘空间
  • 1 GB 内存 所需内存
  • 来自 2 € 价格
立即订购 无设置费

您在 AvaHost 上获得的服务

一键部署、自定义域名、免费HTTPS、自动应用更新和定期备份是每个云应用的标准配置。您可以在一台服务器上运行多个应用,并且包括终端访问。

一个PostgreSQL容器与应用程序一起配置,并且不受AvaHost管理。

立即订购

技术

Docker 镜像
infisical/infisical:latest-postgres
默认端口
8080
数据库
postgres

Infisical 的工作原理

Infisical 在项目内存储密钥,并按环境和路径进行分离。人类用户和机器身份通过角色和策略获得访问权限,而应用程序可以通过支持的客户端、API、SDK 或集成检索已批准的值。集中更新减少了将凭证复制到多个非托管文件的需要。

该平台还保留了解密和授权访问受保护数据所需的配置。仅数据库内容不是完整的恢复计划:PostgreSQL 数据、加密密钥、身份验证密钥、Redis 连接和应用程序配置必须保持一致。丢失所需的加密密钥可能会使原本完整的数据库记录无法使用。

Infisical 的主要功能

项目、环境、文件夹和密钥路径为凭证提供了有组织的命名空间。基于角色的访问控制有助于分离管理员、开发人员、服务和生产系统。机器身份支持非人类访问,无需在自动化工作负载中共享单个员工账户。

审计信息和集成可以提高对密钥使用和更改的可见性。某些高级功能可能取决于所选版本或外部系统,因此本页面重点关注中央密钥存储、访问策略、环境、机器身份和支持的客户端访问,而不是声称每个企业功能都已包含。

Infisical 与 Doppler 的对比

1

Infisical

Infisical 可以作为自托管密钥平台运行,将服务及其受保护的数据保留在组织选择的基础设施中。Doppler 是一个供应商管理的密钥平台,通过集成、服务令牌、环境和供应商运营的工具将配置分发给应用程序。

2

Doppler

Doppler 可能适合偏好托管服务和已建立的托管集成工作流的团队。当基础设施控制和自托管很重要时,Infisical 更具吸引力,前提是组织能够保护管理员访问、加密材料、备份、机器身份和密钥轮换的运营流程。

订购 Infisical

谁在使用 Infisical

软件团队使用 Infisical 替代提交到存储库或通过聊天复制的凭证。平台工程师通过机器身份连接部署系统和应用程序,而安全团队使用中央策略和审计信息来改进对敏感配置的所有权。

密钥管理器不会自动纠正薄弱的访问设计。团队仍然需要最小权限角色、离职流程、轮换策略、环境分离、紧急访问和监控。安装本身成为敏感基础设施,应该比普通生产力应用程序受到更仔细的保护。

自托管 Infisical:要求和成本

需求受项目、环境、密钥数量、用户、机器身份、API 请求、集成、审计和并发客户端的影响。PostgreSQL 存储受保护的应用程序状态,Redis 支持该服务。AvaHost 包括 PostgreSQL 但不管理它,数据库内存在导出的应用程序要求之外。

调整后的最低配置是 Plan 2,价格为 €5。Infisical 托管包括一键配置、专用 HTTPS 地址、自动应用程序更新和定期备份。应用程序电子邮件已禁用,因此邮件邀请、通知和密码恢复不可用。使用数据库保护加密和身份验证密钥,因为恢复需要一致的数据和密钥集合。

F.A.Q

  • Infisical 在 Plan 2 上的起价为 €5,已预留 PostgreSQL 容量。项目数、环境数、密钥数、用户数、机器身份、API 调用、集成、审计活动和并发客户端决定了持续工作负载。由于该应用程序保护运营凭证,资源决策还应为管理和恢复活动保留稳定的余量。

  • AvaHost 为 Infisical 堆栈创建 PostgreSQL 和 Redis。PostgreSQL 已包含但不受管理,应用程序还依赖其加密密钥、身份验证密钥和配置。有用的恢复集必须保持这些值与数据库的一致性;仅恢复数据库文件可能无法使加密记录对应用程序可访问。

  • 专用主机名可以在 DNS 解析到 AvaHost 后为 Infisical 提供自动化 HTTPS。限制地址的分发,并在已批准的客户端和集成中使用最终 URL。域名更改后,验证管理员登录、机器身份、API 访问、SDK 配置、回调以及可能已存储前一个端点的工作负载。

  • 应用电子邮件已禁用,因此托管平台无法发送邀请、通知或密码恢复消息。管理员必须使用支持的非电子邮件入职流程,并谨慎维护所有者访问权限。在将生产密钥放入服务之前,请记录账户创建、紧急访问、离职、加密密钥保管和不依赖出站消息的恢复步骤。