13.2.7. HashiCorp Vault Signed SSH


認証情報タイプ として HashiCorp Vault Signed SSH を選択した場合は、ルックアップを設定するために以下のメタデータを指定してください。

  • サーバー URL (必須):HashiCorp Signed SSH のシークレット管理システムとの通信に使用する URL を指定します。
  • トークン:HashiCorp サーバーの認証に使用するアクセストークンを指定します。
  • CA 証明書:HashiCorp サーバーの検証に使用する CA 証明書を指定します。
  • AppRole role_id:AppRole 認証に使用する ID を指定します。
  • AppRole secret_id:AppRole 認証に対応するシークレット ID を指定します。
  • クライアント証明書:TLS 認証方式を使用する場合は、Hashicorp Vault が必要とする中間証明書を含め、PEM エンコードされたクライアント証明書を指定します。
  • クライアント証明書キー:TLS 認証方式を使用する場合、PEM エンコードされた証明書の秘密鍵を指定します。
  • TLS 認証ロール:TLS 認証方式を使用する場合、クライアント証明書に対応する HashiCorp Vault 内のロール名または証明書名を指定します。指定しないと、Hashicorp Vault は証明書を自動的に一致しようとします。
  • 名前空間名: 名前空間名を指定します (HashiCorp Vault Enterprise のみ)。
  • Kubernetes ロール:Kubernetes 認証を使用する際に、ロール名を指定します。
  • ユーザー名: このサービスを認証するために使用するユーザー名を入力してください。
  • パスワード: このサービスを認証するために使用する、ユーザーに関連付けられたパスワードを入力してください。
  • 認証へのパス: /approle のデフォルトパス以外のパスを指定します。

関連情報

AppRole 認証方法とそのフィールドの詳細は、Vault のドキュメントの AppRole 認証方法 を参照してください。

Kubernetes の認証メソッドおよびそのフィールドの詳細は、Kubernetes auth method の Vault ドキュメント を参照してください。

TLS 証明書認証メソッドおよびそのフィールドの詳細は、TLS certificates auth method の Vault のドキュメント を参照してください。

Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

Red Hat ドキュメントについて

Legal Notice

Theme

© 2026 Red Hat
トップに戻る