Infisical 部署实战:3 步用 Docker 自托管开源密钥管理平台
2026/9/21 18:22:37 网站建设 项目流程

Infisical 部署实战:3 步用 Docker 自托管开源密钥管理平台

【免费下载链接】infisicalInfisical is the open-source platform for secrets, certificates, and privileged access management.项目地址: https://gitcode.com/GitHub_Trending/in/infisical

这篇 Infisical 部署教程带你用 Docker 部署一个自托管密钥管理平台:十分钟内拉起服务,再把它接入现有应用。适合有基础命令行能力、想给团队搭一套开源密钥管理系统的工程师。

动手前的三分钟预检

启动前确认环境和组件,能避免容器起来后反复排错。

组件作用说明
Docker Engine 20.10+运行服务容器提供运行环境
Docker Compose 2.0+编排多容器一键拉起整套服务
1GB+ 可用内存运行开销保证稳定运行
Infisical Server主服务Web 界面与 API
PostgreSQL存储保存密钥与用户数据
Redis缓存会话与缓存
Infisical CLI注入工具把密钥注入应用

一键拉起部署

分三步走:拉代码、启容器、开界面。

  1. 把仓库克隆到本地。
git clone https://gitcode.com/GitHub_Trending/in/infisical cd infisical
  1. 用生产配置启动整套容器,up -d会在后台跑。
docker-compose -f docker-compose.prod.yml up -d
  1. 打开浏览器访问本地地址。
http://localhost

首次进入注册管理员账号,建好组织与项目即可开始使用。

创建首个密钥并注入应用

思路是把已有应用接到平台:先建数据,再拿凭证,最后让容器在启动时拉取密钥。

先在面板里新建一个项目,选好环境后添加第一条密钥,例如键DB_PASSWORD,填入对应的值并保存。

接着在项目令牌页生成一个限定该环境的 Infisical Token,它是应用拉取密钥的凭证。

最后改 Dockerfile:装好 CLI,并把启动命令换成infisical run,让容器启动时自动注入密钥。

FROM alpine RUN apk add --no-cache bash sudo wget && wget -qO- \ 'https://artifacts-cli.infisical.com/setup.apk.sh' | sh \ && apk add infisical COPY . /app WORKDIR /app CMD ["infisical", "run", "--", "npm run start"]

构建后传入令牌启动,应用进程内就能读到环境变量形式的密钥。

docker build -t my-app . docker run --env INFISICAL_TOKEN=<your_token> my-app

部署后值得展开的三个方向

  • 多环境同步:项目里开启环境同步,开发、测试、生产的密钥可批量复制。见folder 文档。
  • 密钥版本控制:每次修改都会留痕,可回看历史与差异。见secret-versioning。
  • 团队权限管理:在项目成员里按只读、编辑、管理员分配权限,收窄访问面。

三个高频卡点及处理办法

  • 容器起不来→ 跑docker-compose -f docker-compose.prod.yml logs -f看哪条服务报错,先修数据卷与端口占用。
  • 界面打不开→ 确认 80 端口没被其他服务占用,再看网络连通性。
  • 密钥没注入→ 检查INFISICAL_TOKEN是否传对、令牌权限是否覆盖目标环境、启动命令是否用了infisical run前缀。

至此你已搭好可注入密钥的自托管平台,后续可深入 CLI、API 与 Helm 部署。

  • 官方文档:docs/documentation/getting-started/overview.mdx
  • API 文档:docs/api-reference/overview/
  • Helm chart:helm-charts/infisical-gateway/
  • CLI 用法:docs/cli/usage.mdx

【免费下载链接】infisicalInfisical is the open-source platform for secrets, certificates, and privileged access management.项目地址: https://gitcode.com/GitHub_Trending/in/infisical

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询