Infisical 零基础部署指南:5 分钟跑起你自己的密钥管理平台 📅 发布时间:2026/9/3 13:36:53 👁 浏览次数: Infisical 零基础部署指南5 分钟跑起你自己的密钥管理平台【免费下载链接】infisicalInfisical is the open-source platform for secrets, certificates, and privileged access management.项目地址: https://gitcode.com/GitHub_Trending/in/infisical密钥散落在 .env、Wiki 和聊天记录里每次换机器都要手动拷一遍。Infisical 是一个开源密钥管理平台用 Docker Compose 一条命令就能跑在自己机器上。跟完本文约 5 分钟部署好服务、建好第一个项目再把密钥取出来验证。项目速览Infisical 是一个覆盖密钥管理、证书PKI和特权访问管理PAM的开源安全基础设施平台。密钥管理按项目和环境集中存放密钥内置版本控制、回滚和泄露扫描密钥同步把密钥一键推送到 GitHub、Vercel、AWS 等平台动态密钥按需生成短时效的数据库凭据替代静态密码私有 PKI自建内部 CA签发并管理 X.509 证书特权访问管理通过浏览器访问 SSH、数据库等资源全程录屏审计跑之前环境体检Docker Engine 20.10执行docker version确认Docker Compose v2执行docker compose version确认宿主机可用内存不少于 1GB宿主机 80、8080 端口未被占用生产配置把 80 映射到容器 8080本次部署涉及 4 个组件Infisical Server提供 Web 管理界面和 API是你日常操作的入口PostgreSQL 14存储密钥元数据、用户和审计日志Redis缓存、会话和后台任务队列缺了它实例会拒绝启动Infisical CLI本机命令行工具负责拉取和注入密钥三步跑起来克隆仓库git clone https://gitcode.com/GitHub_Trending/in/infisical cd infisical做完后当前目录下出现infisical/目录里面有docker-compose.prod.yml和.env.example。生成环境文件cp .env.example .env.env里带示例的ENCRYPTION_KEY、AUTH_SECRET和数据库连接串本地验证可直接用上生产前必须替换。做完后目录里出现.env文件。启动容器docker compose -f docker-compose.prod.yml up -d docker compose -f docker-compose.prod.yml ps首次运行需拉取镜像约 2~3 分钟。做完后ps输出里backend、db、redis三个容器均为 running浏览器打开http://localhost:80看到注册页面。跑通后的第一件事建第一个项目拉一条密钥回来验证注册登录后点 New Project命名为my-first-project点 Add Secret键填DB_PASSWORD值填123456在项目 Token 页创建一个令牌然后执行 CLIexport INFISICAL_TOKEN你的令牌 infisical secrets --projectId项目ID做完后终端打印出密钥列表里面包含刚建的DB_PASSWORD。两个值得玩的进阶能力密钥版本控制每次修改都会留痕支持回滚和差异对比谁在什么时候把生产值改成了什么一目了然。入口密钥详情页的 Version History文档见 secret-versioning。动态密钥给 PostgreSQL、MySQL 按需生成自动过期的临时账号替掉 .env 里那颗静态密码钉子户。入口项目设置页的 Dynamic Secrets文档见 动态密钥命令。卡住了先看这里现象端口 80 被占用容器起了但浏览器打不开 → 排查sudo lsof -i:80→ 参考docs/self-hosting/faq.mdx现象backend 反复崩溃重启 → 排查docker compose -f docker-compose.prod.yml logs backend看是否报缺ENCRYPTION_KEY/AUTH_SECRET→ 参考.env.example现象infisical run注入不生效 → 排查确认已导出INFISICAL_TOKEN且令牌有对应环境的读权限 → 参考docs/cli/commands/run.mdx现象db或redis显示 unhealthy → 排查docker compose -f docker-compose.prod.yml ps→ 参考docs/self-hosting/configuration/requirements.mdx接下来去哪CLI 命令总览登录、取密钥、注入的完整命令参考环境变量参考自托管全部配置项及必填项说明扫描 140 种密钥类型防止提交进 git见docs/cli/scanning-overview.mdx先在开发机上把它跑通再考虑把入口指给整个团队。【免费下载链接】infisicalInfisical is the open-source platform for secrets, certificates, and privileged access management.项目地址: https://gitcode.com/GitHub_Trending/in/infisical创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考