6.5.6. Vault에 대한 토큰 정책 생성
토큰 정책은 모든 Vault 토큰에 있는 권한을 지정합니다. 하나의 토큰에 여러 정책이 있을 수 있습니다. 구성에 필요한 정책을 사용해야 합니다.
사전 요구 사항
- 실행 중인 Red Hat Ceph Storage 클러스터.
- HCorp Vault 소프트웨어 설치.
- HseaCorp Vault 노드에 대한 루트 수준 액세스.
절차
토큰 정책을 생성합니다.
키/값 시크릿 엔진의 경우:
예제
vault policy write rgw-kv-policy -<<EOF path "secret/data/*" { capabilities = ["read"] } EOF
[root@vault ~]# vault policy write rgw-kv-policy -<<EOF path "secret/data/*" { capabilities = ["read"] } EOF
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Transit 엔진의 경우:
예제
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 참고이전 버전의 Ceph에서 Transit 비밀 엔진을 사용한 경우 토큰 정책은 다음과 같습니다.
예제
vault policy write old-rgw-transit-policy -<<EOF path "transit/export/encryption-key/*" { capabilities = ["read"] } EOF
[root@vault ~]# vault policy write old-rgw-transit-policy -<<EOF path "transit/export/encryption-key/*" { capabilities = ["read"] } EOF
Copy to Clipboard Copied! Toggle word wrap Toggle overflow