Как управлять токенами в Хранилище Хашикорпа - PullRequest
0 голосов
/ 19 марта 2020

Я внедряю Vault для своей команды, чтобы использовать и хранить секреты, и мы хотели сделать это простым, поэтому мы решили go с аутентификацией токена по умолчанию.

Дело в том, что я не могу найти способ управления созданными токенами, так что если я хочу отозвать токен определенного человека, я точно знаю, какой из них отозвать.

Кто-нибудь знает, как управлять токенами в Vault?

1 Ответ

0 голосов
/ 20 марта 2020

Вы не можете перечислить токены, потому что токены являются конфиденциальной информацией.

Вы можете перечислить методы доступа к токенам ( API документы )

, которые будут давать вам значение, подобное этому 476ea048-ded5-4d07-eeea-938c6b4e43ec, которым можно делиться - думайте об этом как о указателе на токен.

Затем вы можете найти средство доступа к токену ( API docs ) и получить ответ, подобный этому

{
  "data": {
    "accessor": "8609694a-cdbc-db9b-d345-e782dbb562ed",
    "creation_time": 1523979354,
    "creation_ttl": 2764800,
    "display_name": "ldap2-tesla",
    "entity_id": "7d2e3179-f69b-450c-7179-ac8ee8bd8ca9",
    "expire_time": "2018-05-19T11:35:54.466476215-04:00",
    "explicit_max_ttl": 0,
    "id": "",
    "identity_policies": ["dev-group-policy"],
    "issue_time": "2018-04-17T11:35:54.466476078-04:00",
    "meta": {
      "username": "tesla"
    },
    "num_uses": 0,
    "orphan": true,
    "path": "auth/ldap2/login/tesla",
    "policies": ["default", "testgroup2-policy"],
    "renewable": true,
    "ttl": 2763902
  }
}

, который, вероятно, поможет вам выяснить, требуют ли токены отзыва или нет.

...