13.2.7. HashiCorp Vault Signed SSH
認証情報タイプ として HashiCorp Vault Signed SSH を選択した場合は、ルックアップを設定するために以下のメタデータを指定してください。
- サーバー URL (必須):HashiCorp Signed SSH のシークレット管理システムとの通信に使用する URL を指定します。
- トークン:HashiCorp サーバーの認証に使用するアクセストークンを指定します。
- CA 証明書:HashiCorp サーバーの検証に使用する CA 証明書を指定します。
- AppRole role_id:AppRole 認証に使用する ID を指定します。
- AppRole secret_id:AppRole 認証に対応するシークレット ID を指定します。
- クライアント証明書:TLS 認証方式を使用する場合は、Hashicorp Vault が必要とする中間証明書を含め、PEM エンコードされたクライアント証明書を指定します。
- クライアント証明書キー:TLS 認証方式を使用する場合、PEM エンコードされた証明書の秘密鍵を指定します。
- TLS 認証ロール:TLS 認証方式を使用する場合、クライアント証明書に対応する HashiCorp Vault 内のロール名または証明書名を指定します。指定しないと、Hashicorp Vault は証明書を自動的に一致しようとします。
- 名前空間名: 名前空間名を指定します (HashiCorp Vault Enterprise のみ)。
- Kubernetes ロール:Kubernetes 認証を使用する際に、ロール名を指定します。
- ユーザー名: このサービスを認証するために使用するユーザー名を入力してください。
- パスワード: このサービスを認証するために使用する、ユーザーに関連付けられたパスワードを入力してください。
-
認証へのパス:
/approleのデフォルトパス以外のパスを指定します。
関連情報
AppRole 認証方法とそのフィールドの詳細は、Vault のドキュメントの AppRole 認証方法 を参照してください。
Kubernetes の認証メソッドおよびそのフィールドの詳細は、Kubernetes auth method の Vault ドキュメント を参照してください。
TLS 証明書認証メソッドおよびそのフィールドの詳細は、TLS certificates auth method の Vault のドキュメント を参照してください。