Почему Vault by HashiCorp требует, чтобы была включена возможность ipc_lock? - PullRequest
0 голосов
/ 25 апреля 2018

Почему Vault by HashiCorp требует, чтобы была включена функция ipc_lock?

1 Ответ

0 голосов
/ 28 апреля 2018

Требуется для этой опции конфигурации сервера: https://www.vaultproject.io/docs/configuration/index.html#disable_mlock

Используется системный вызов mlock, который блокирует процессную память, которая будет перенесена на диск.По умолчанию это включено, так как вы хотите избежать перестановки памяти Vault на незашифрованный диск.

Обычно эта возможность срабатывает при запуске Vault внутри контейнера, который, как я считаю, позволяет контейнеру получать доступ к системному вызову mlock без повышения привилегий.,

...