Я установил буфер безопасности моего config / tidy / identity-whitelist равным 10 с, но я все еще вижу идентификаторы экземпляров EC2, когда я
vault list auth/aws/identity-whitelist
Кроме того, max_ttl
моей роли равен 10s
, а также тег роли.
Как часто выполняется auth/aws/tidy/identity-whitelist
?Почему я вижу идентификаторы экземпляров, которые запросили токены несколько часов назад?
Кроме того, как я могу вручную вызвать auth/aws/tidy/identity-whitelist
, просто чтобы убедиться, что вызов этой конечной точки действительно очистит старые идентификаторы экземпляров?