hashicorp-vault - 带有通配符的保管库策略路径

标签 hashicorp-vault

我的保险库有以下政策

path "/secrets/global/*" { capabilities = ["read", "create", "update", "delete", "list"] } 

此策略是否允许我访问全局下的所有路径

/secrets/global/common/*
/secrets/global/notsocommoon/app1/*
/secrets/global/notsocommoon/app1/module1/*

最佳答案

是的。 Vault 会将所有功能授予 /secrets/global/ 及其子目录。

由于我们可以向同一策略添加多个路径,因此如果我们想要限制某些功能特定路径,我们可以这样做

#mypolicy.hcl
path "/secrets/global/*" { capabilities = ["read", "create", "update", "delete", "list"] } 

path "/secrets/global/myteam/passwords/*" { capabilities = ["read"] } 

关于hashicorp-vault - 带有通配符的保管库策略路径,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/61804037/

相关文章:

java - Hashicorp Vault - 无法识别的 SSL 消息,明文连接?

kubernetes - Kubernetes以root身份运行pod

ansible - 使用 hash_vault Ansible 插件无法访问 Hashicorp Vault KV 存储版本 2

azure - HashiCorp Vault 自动使用 Azure Vault 解封 - 仍然显示 - 恢复密封类型为 shamir

authentication - 有没有办法允许用户在 Hashicorp 的 Vault UI 上更改自己的密码

java - Spring Cloud Vault错误: nested exception is javax.net.ssl.SSLHandshakeException:扩展名(5)不应出现在certificate_request中

docker - "mkdir vault: permission denied"将 docker-vault 与 kubernetes 一起使用时

kubernetes - Istio 和 Hashicorpt Vault 代理 Sidecar 无法正常工作

hashicorp-vault - Vault 是否将自己密封在 HA 中?

terraform - 使用 terraform 获取金库 secret 值