У меня весенний конфиг-сервер и хранилище в качестве бэкенда.я создал токен в хранилище с политикой ACL.когда я использую токен в spring.cloud.config.token, он не учитывает acl
Мой клиент конфигурации sping имеет свойства этого загрузочного ремешка
spring:
application:
name: app1
cloud:
config:
uri: https://config-server-ur:port
token: token-associated-to-acl-policy
я создал политику acl по имени "app1 ", который позволяет только« app1 »быть прочитанным токеном в хранилище.
path "secret/app1" {
capabilities = ["read", "list"]
}
./vault token create -display-name="app1" -policy="app1"
я использовал токен, сгенерированный в моем клиенте, и он не работает.
, когда я изменилПолитика ACL, приведенная ниже, работает
path "secret/*" {
capabilities = ["read", "list"]
}
Однако, когда я получаю доступ к хранилищу напрямую с помощью X-Vault-токена, он работает отлично, как и ожидалось