Infisical 部署实战:3 步用 Docker 自托管开源密钥管理平台
【免费下载链接】infisicalInfisical is the open-source platform for secrets, certificates, and privileged access management.项目地址: https://gitcode.com/GitHub_Trending/in/infisical
这篇 Infisical 部署教程带你用 Docker 部署一个自托管密钥管理平台:十分钟内拉起服务,再把它接入现有应用。适合有基础命令行能力、想给团队搭一套开源密钥管理系统的工程师。
动手前的三分钟预检
启动前确认环境和组件,能避免容器起来后反复排错。
| 组件 | 作用 | 说明 |
|---|---|---|
| Docker Engine 20.10+ | 运行服务容器 | 提供运行环境 |
| Docker Compose 2.0+ | 编排多容器 | 一键拉起整套服务 |
| 1GB+ 可用内存 | 运行开销 | 保证稳定运行 |
| Infisical Server | 主服务 | Web 界面与 API |
| PostgreSQL | 存储 | 保存密钥与用户数据 |
| Redis | 缓存 | 会话与缓存 |
| Infisical CLI | 注入工具 | 把密钥注入应用 |
一键拉起部署
分三步走:拉代码、启容器、开界面。
- 把仓库克隆到本地。
git clone https://gitcode.com/GitHub_Trending/in/infisical cd infisical- 用生产配置启动整套容器,
up -d会在后台跑。
docker-compose -f docker-compose.prod.yml up -d- 打开浏览器访问本地地址。
http://localhost首次进入注册管理员账号,建好组织与项目即可开始使用。
创建首个密钥并注入应用
思路是把已有应用接到平台:先建数据,再拿凭证,最后让容器在启动时拉取密钥。
先在面板里新建一个项目,选好环境后添加第一条密钥,例如键DB_PASSWORD,填入对应的值并保存。
接着在项目令牌页生成一个限定该环境的 Infisical Token,它是应用拉取密钥的凭证。
最后改 Dockerfile:装好 CLI,并把启动命令换成infisical run,让容器启动时自动注入密钥。
FROM alpine RUN apk add --no-cache bash sudo wget && wget -qO- \ 'https://artifacts-cli.infisical.com/setup.apk.sh' | sh \ && apk add infisical COPY . /app WORKDIR /app CMD ["infisical", "run", "--", "npm run start"]构建后传入令牌启动,应用进程内就能读到环境变量形式的密钥。
docker build -t my-app . docker run --env INFISICAL_TOKEN=<your_token> my-app部署后值得展开的三个方向
- 多环境同步:项目里开启环境同步,开发、测试、生产的密钥可批量复制。见folder 文档。
- 密钥版本控制:每次修改都会留痕,可回看历史与差异。见secret-versioning。
- 团队权限管理:在项目成员里按只读、编辑、管理员分配权限,收窄访问面。
三个高频卡点及处理办法
- 容器起不来→ 跑
docker-compose -f docker-compose.prod.yml logs -f看哪条服务报错,先修数据卷与端口占用。 - 界面打不开→ 确认 80 端口没被其他服务占用,再看网络连通性。
- 密钥没注入→ 检查
INFISICAL_TOKEN是否传对、令牌权限是否覆盖目标环境、启动命令是否用了infisical run前缀。
至此你已搭好可注入密钥的自托管平台,后续可深入 CLI、API 与 Helm 部署。
- 官方文档:docs/documentation/getting-started/overview.mdx
- API 文档:docs/api-reference/overview/
- Helm chart:helm-charts/infisical-gateway/
- CLI 用法:docs/cli/usage.mdx
【免费下载链接】infisicalInfisical is the open-source platform for secrets, certificates, and privileged access management.项目地址: https://gitcode.com/GitHub_Trending/in/infisical
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考