2.2. ユーザー Vault からのシークレットの取得
Identity Management (IdM) では、ユーザープライベート Vault からシークレットを取得して、ログインしている IdM クライアントに配置できます。
この手順に従って、idm_user という名前の IdM ユーザーが my_vault という名前のユーザープライベート Vault からシークレットを取得して idm_client.idm.example.com に配置します。
前提条件
- idm_user が my_vault の所有者である。
- idm_user が Vault にシークレットをアーカイブしてある。
- my_vault が標準 Vault である。つまり、idm_user は Vault の内容にアクセスするためにパスワードを入力する必要がない。
手順
idm_client に idm_user として SSH 接続します。
$ ssh idm_user@idm_client.idm.example.comidm_userとしてログインします。$ kinit user--outオプションを指定したipa vault-retrieveコマンドを使用して、Vault の内容を取得し、secret_exported.txtファイルに保存します。$ ipa vault-retrieve my_vault --out secret_exported.txt -------------------------------------- Retrieved data from vault "my_vault" --------------------------------------