OpenShift Container Storage is now OpenShift Data Foundation starting with version 4.9.
1.2. 在 Vault 中启用键值后端路径和策略
先决条件
- 管理员对 Vault 的访问权限。
-
仔细选择唯一路径名称作为遵循命名惯例的后端
路径,因为它无法在以后更改。
步骤
在 Vault 中启用 Key/Value(KV)后端路径。
对于 Vault KV secret 引擎 API,版本 1:
vault secrets enable -path=ocs kv
$ vault secrets enable -path=ocs kvCopy to Clipboard Copied! Toggle word wrap Toggle overflow 对于 Vault KV secret 引擎 API,版本 2:
vault secrets enable -path=ocs kv-v2
$ vault secrets enable -path=ocs kv-v2Copy to Clipboard Copied! Toggle word wrap Toggle overflow 使用以下命令,创建一个策略来限制用户对 secret 执行写入或删除操作:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 创建与上述策略匹配的令牌:
vault token create -policy=ocs -format json
$ vault token create -policy=ocs -format jsonCopy to Clipboard Copied! Toggle word wrap Toggle overflow