
Infisical 主机
在不同环境中存储和分发应用程序密钥,具有访问控制和审计日志。
- 一键 部署
- 15 GB 所需磁盘空间
- 1 GB 内存 所需内存
- 来自 2 € 价格

官方链接
Infisical 的官方链接和原始网站
您在 AvaHost 上获得的服务
一键部署、自定义域名、免费HTTPS、自动应用更新和定期备份是每个云应用的标准配置。您可以在一台服务器上运行多个应用,并且包括终端访问。
一个PostgreSQL容器与应用程序一起配置,并且不受AvaHost管理。

技术
- Docker 镜像
- infisical/infisical:latest-postgres
- 默认端口
- 8080
- 数据库
- postgres

Infisical 的工作原理
Infisical 在项目内存储密钥,并按环境和路径进行分离。人类用户和机器身份通过角色和策略获得访问权限,而应用程序可以通过支持的客户端、API、SDK 或集成检索已批准的值。集中更新减少了将凭证复制到多个非托管文件的需要。
该平台还保留了解密和授权访问受保护数据所需的配置。仅数据库内容不是完整的恢复计划:PostgreSQL 数据、加密密钥、身份验证密钥、Redis 连接和应用程序配置必须保持一致。丢失所需的加密密钥可能会使原本完整的数据库记录无法使用。
Infisical 的主要功能
项目、环境、文件夹和密钥路径为凭证提供了有组织的命名空间。基于角色的访问控制有助于分离管理员、开发人员、服务和生产系统。机器身份支持非人类访问,无需在自动化工作负载中共享单个员工账户。
审计信息和集成可以提高对密钥使用和更改的可见性。某些高级功能可能取决于所选版本或外部系统,因此本页面重点关注中央密钥存储、访问策略、环境、机器身份和支持的客户端访问,而不是声称每个企业功能都已包含。
Infisical 与 Doppler 的对比
Infisical
Infisical 可以作为自托管密钥平台运行,将服务及其受保护的数据保留在组织选择的基础设施中。Doppler 是一个供应商管理的密钥平台,通过集成、服务令牌、环境和供应商运营的工具将配置分发给应用程序。
Doppler
Doppler 可能适合偏好托管服务和已建立的托管集成工作流的团队。当基础设施控制和自托管很重要时,Infisical 更具吸引力,前提是组织能够保护管理员访问、加密材料、备份、机器身份和密钥轮换的运营流程。
谁在使用 Infisical
软件团队使用 Infisical 替代提交到存储库或通过聊天复制的凭证。平台工程师通过机器身份连接部署系统和应用程序,而安全团队使用中央策略和审计信息来改进对敏感配置的所有权。
密钥管理器不会自动纠正薄弱的访问设计。团队仍然需要最小权限角色、离职流程、轮换策略、环境分离、紧急访问和监控。安装本身成为敏感基础设施,应该比普通生产力应用程序受到更仔细的保护。

自托管 Infisical:要求和成本
需求受项目、环境、密钥数量、用户、机器身份、API 请求、集成、审计和并发客户端的影响。PostgreSQL 存储受保护的应用程序状态,Redis 支持该服务。AvaHost 包括 PostgreSQL 但不管理它,数据库内存在导出的应用程序要求之外。
调整后的最低配置是 Plan 2,价格为 €5。Infisical 托管包括一键配置、专用 HTTPS 地址、自动应用程序更新和定期备份。应用程序电子邮件已禁用,因此邮件邀请、通知和密码恢复不可用。使用数据库保护加密和身份验证密钥,因为恢复需要一致的数据和密钥集合。
F.A.Q
Infisical 在 Plan 2 上的起价为 €5,已预留 PostgreSQL 容量。项目数、环境数、密钥数、用户数、机器身份、API 调用、集成、审计活动和并发客户端决定了持续工作负载。由于该应用程序保护运营凭证,资源决策还应为管理和恢复活动保留稳定的余量。
AvaHost 为 Infisical 堆栈创建 PostgreSQL 和 Redis。PostgreSQL 已包含但不受管理,应用程序还依赖其加密密钥、身份验证密钥和配置。有用的恢复集必须保持这些值与数据库的一致性;仅恢复数据库文件可能无法使加密记录对应用程序可访问。
专用主机名可以在 DNS 解析到 AvaHost 后为 Infisical 提供自动化 HTTPS。限制地址的分发,并在已批准的客户端和集成中使用最终 URL。域名更改后,验证管理员登录、机器身份、API 访问、SDK 配置、回调以及可能已存储前一个端点的工作负载。
应用电子邮件已禁用,因此托管平台无法发送邀请、通知或密码恢复消息。管理员必须使用支持的非电子邮件入职流程,并谨慎维护所有者访问权限。在将生产密钥放入服务之前,请记录账户创建、紧急访问、离职、加密密钥保管和不依赖出站消息的恢复步骤。
