Я пытаюсь создать общую секретную среду для всех пользователей, но каждый пользователь не может видеть секреты друг друга. Он работает, как и ожидалось, через CLI, но когда я пытаюсь протестировать его в веб-интерфейсе, он заявляет, что у тестового пользователя нет необходимых прав доступа. Я следовал этому руководству https://learn.hashicorp.com/vault/identity-access-management/policy-templating и https://www.vaultproject.io/docs/concepts/policies.html для ссылок, но независимо от того, что я делаю, он не работает правильно в веб-интерфейсе.
Вот как выглядит моя политика.
path "secret/data/{{identity.entity.name}}/*" {
capabilities = ["create", "update", "read", "delete", "sudo"]
}
path "secret/metadata/{{identity.entity.name}}/*" {
capabilities = ["list", "read", "create", "update", "delete", "sudo"]
}
Выход CLI:
$ vault kv list secret/user
Keys
----
test
Выход интерфейса:
Любая помощь или предложения будут высоко оценены, спасибо.