Secret Management on NixOS with sops-nixa day agohttps://michael.stapelberg.ch/posts/2025-08-24-secret-management-with-sops-nix/文章解释了当通过Git共享配置时,在Linux系统中进行秘密管理的必要性,强调静态加密以防止未授权访问。它介绍了sops-nix作为将sops(一种秘密加密工具)与NixOS集成的工具,使用age进行密钥管理,并利用现有的SSH密钥以方便操作。设置过程包括从SSH密钥获取age身份、为Git仓库配置sops、管理加密的秘密以及集成到NixOS配置中。示例演示了如何在systemd服务中通过命令行标志、环境变量文件、systemd凭证和Samba密码使用解密后的秘密。
OpenBAO: Manage, store, and distribute sensitive data14 days agohttps://openbao.org/OpenBao安全地存储和加密键/值机密,以防止未经授权的访问。它为Kubernetes和SQL数据库等系统生成动态密钥,并在租约到期后自动撤销它们。提供加密即服务,具有集中式密钥管理,用于跨云的数据传输和存储加密。通过统一的ACL系统提供基于身份访问管理,以处理不同提供者之间的身份蔓延问题。所有机密均设有租期,可通过内置API自动撤销和续订。包括对单一机密或整个树状结构的密钥撤销支持,例如用户访问的所有机密或特定类型的机密。OpenBao的使命是在OSI批准的许可和开放治理下,维护和改进用于管理机密、证书和密钥等敏感数据的开源软件。