2.12.6. 使用 kv 引擎创建密钥
配置 HashiCorp Vault Key/Value secret 引擎(kv
),以便您可以创建用于 Ceph 对象网关的密钥。secret 作为键值对存储在 kv
机密引擎中。
重要
服务器端 encyption 的密钥长度必须为 256 位,并使用 base64 进行
编码。
先决条件
- 一个正在运行的 Red Hat Ceph Storage 集群。
- 安装 HashiCorp Vault 软件.
- 对 HashiCorp Vault 节点的根级别访问权限。
流程
启用 Key/Value 版本 2 secret 引擎:
vault secrets enable kv-v2
[root@vault ~]# vault secrets enable kv-v2
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 创建新密钥:
语法
vault kv put secret/PROJECT_NAME/BUCKET_NAME key=$(openssl rand -base64 32)
vault kv put secret/PROJECT_NAME/BUCKET_NAME key=$(openssl rand -base64 32)
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 示例
Copy to Clipboard Copied! Toggle word wrap Toggle overflow