2017-07-25 2 views
0

私はhttps://www.vaultproject.io/docs/auth/approle.htmlを使用してボールトクライアントトークンを生成していますが、期限切れにならないようにしています。それは可能ですか?期限切れではないボールトクライアントトークンを生成する方法はありますか?

+0

アプリケーションロールを作成するときに 'token_ttl'と' token_max_ttl'または 'period'を' 0'に設定できませんか? https://www.vaultproject.io/docs/auth/approle.html#auth-approle-role-role_name- –

答えて

0

いいえ、実際これは悪いアイデア(tm)です。しかし、あなたは近づくことができます。あなたは、最大10年間、あるいは何かを言って、それが有効に期限切れにならないようにすることができます。しかし、これはセキュリティの観点から悪いです。ここでの目標は、いつでも回転秘密にできるようにすることです。私。あなたは誰かがログインの秘密を盗んだことを知っているので、新しいパスワードを素早く簡単に設定できるはずです。秘密を使っているあなたのコード/プログラムはTTLが満了したときに新しい値をVaultから取得するだけです。

これはすべてに適用されます。、ボールトトークンが含まれています。

関連する問題