安装Stash
使用Docker进行快速安装:
docker run -d --name stash -e STASH_MEMORY=512m -e STASH_DB_PREFIX=stash -e STASH_H2_MEMORY=true --restart unless-stopped stash/stash:latest
环境变量说明:
STASH_MEMORY:调节Stash内存使用量,适用于内存受限的环境。STASH_DB_PREFIX:数据库前缀,确保数据库名称唯一。STASH_H2_MEMORY:启用内存数据库,适合测试环境。
访问Stash:打开浏览器,访问http://localhost:8443,使用默认账户admin/admin。
配置插件
安装Keycloak Adapter插件:
- 进入Stash界面,点击插件卡,搜索并安装
Keycloak Adapter。 - 配置插件:
- 绑定:输入Keycloak地址和端口,如
http://keycloak-server:808。 - 用户信息:输入Keycloak管理员账户
admin/admin。
- 绑定:输入Keycloak地址和端口,如
配置Keycloak
在Keycloak管理员界面:
- 添加身份提供商:导航到
Identity Provider,输入Stash地址和端口,配置必要的参数。 - 创建策略:在
Client Scopes中添加策略,确保Keycloak能够正确验证Stash用户。
安全配置
访问Stash的安全设置:
- 设置允许的IP范围,配置HTTPS(生成或上传自签名证书)。
管理组织和用户
创建组织和用户,设置权限,确保访问控制。
导入密钥管理
使用文件系统或云存储上传密钥文件,配置访问路径。
集成其他系统
配置GitHub、Bitbucket等集成,提供API密钥,确保访问权限。
使用API
生成API密钥,编写代码进行Stash操作,如创建或更新秘密。
日志和监控
检查日志文件,配置监控工具监控性能和使用情况。
高级配置
定制主题,集成第三方身份提供商,如OAuth2,修改配置文件或使用插件。
故障排除
检查日志,确保Keycloak和Stash通信正常,调整权限和配置。
注意事项
- 测试:逐步测试各配置部分,确保每一步正常工作。
- 权限:确保用户权限设置正确,防止数据泄露。
通过遵循以上步骤,您可以成功配置并使用Stash进行秘密管理,确保系统安全和高效,遇到问题时,仔细检查配置和日志,以便快速解决。




