【vault】vault管理應(yīng)用公私鑰

啟用KV機(jī)密引擎

#啟用多版本
$ vault secrets enable -path=kv kv-v2
或
$ vault kv enable-versioning kv/

注:啟用多版本后,配置policy和接口調(diào)用讀寫時(shí),path需以【kv/data/】為前綴,否則只有【kv/】

ACL Policy配置

1. default policy

# Allow all app to read RSA public key
path "kv/data/rsa/public/*" {
  capabilities=["read"]
}

2.應(yīng)用私有policy

示例:user應(yīng)用policy

# Allow app to read own RSA private key
path "kv/data/rsa/private/user" {
  capabilities = ["read"]
}

示例:devops應(yīng)用policy (可以讀寫所有應(yīng)用公私鑰)

path "kv/data/rsa/public/*" {
  capabilities = ["create", "update","read","delete","list"]
}
path "kv/data/rsa/private/*" {
  capabilities = ["create", "update","read","delete","list"]
}

vault客戶端調(diào)用

  • vault cli 調(diào)用 path無需/data
  • java sdk 調(diào)用 path需/data
#1.讀數(shù)據(jù): version為空或0,讀取默認(rèn)版本 (返回版本號)
VaultResponse response=vaultApiTemplate.read(path,version);

#2.寫數(shù)據(jù):
Map<String,String> map=new HashMap<>();
map.put("key","123456");
VaultResponse response=vaultApiTemplate.write(path,map);
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。

友情鏈接更多精彩內(nèi)容