Hashicorp Vault - проблемы шаблонной политики с пользовательским интерфейсом - PullRequest
0 голосов
/ 04 октября 2019

Я пытаюсь создать общую секретную среду для всех пользователей, но каждый пользователь не может видеть секреты друг друга. Он работает, как и ожидалось, через CLI, но когда я пытаюсь протестировать его в веб-интерфейсе, он заявляет, что у тестового пользователя нет необходимых прав доступа. Я следовал этому руководству https://learn.hashicorp.com/vault/identity-access-management/policy-templating и https://www.vaultproject.io/docs/concepts/policies.html для ссылок, но независимо от того, что я делаю, он не работает правильно в веб-интерфейсе.

Вот как выглядит моя политика.

path "secret/data/{{identity.entity.name}}/*" {
  capabilities = ["create", "update", "read", "delete", "sudo"]
}
path "secret/metadata/{{identity.entity.name}}/*" {
  capabilities = ["list", "read", "create", "update", "delete", "sudo"]
}

Выход CLI:

$ vault kv list secret/user
Keys
----
test

Выход интерфейса: enter image description here

Любая помощь или предложения будут высоко оценены, спасибо.

...