HashiCorp Vault показывает секреты в расшифрованном виде - PullRequest
0 голосов
/ 09 января 2020

В настоящее время изучаю хранилище hashicorp. Я новичок в этом. Я настроил хранилище для использования хранилища в качестве кластера etcd (автономный, а не HA). Вот мой vault.hcl

listener "tcp" {
  address = "0.0.0.0:8200"
  tls_disable = 1
}
storage "etcd" {
  address  = "http://127.0.0.1:2379"
  etcd_api = "v2"
  path = "vault/"
}
ui = true
log_level = "trace"
path "sys/mounts" {
  capabilities = ["read"]
}

Теперь, когда я нажимаю etcdctl, чтобы получить ключ / значение, я получаю это:

{"action":"get","node":{"key":"/vault/logical/827de402-91d8-37da-b8db-790704a32bc4/bmoNnNk0KgPskN8PO7MVupNc/.vault","value":"AAAAAQLyJYRWROrviT+nQL0T3dJniIB8ui52KTcjCQchelkolIbdwUc2Gmvq8Wpu","modifiedIndex":536,"createdIndex":536}}

Что правильно. Правильно? Значение зашифровано в etcd -> Первый вопрос

Второй вопрос -> Когда я вижу в пользовательском интерфейсе хранилища (http://localhost: 8200 ) и просматриваю этот секретный путь, он показывает расшифрованное значение. Это правильно?

...