2017-12-21 7 views
0

私はいくつかのシステムにA-Zというラベルがあります。私の質問は、ボールトが私の各システムA-Zからの要求に応じてパスワードを生成し、ユーザーにシステムRのような特定のシステムのパスワードだけを表示させることができますか?人間はVaultにログインし、そのパスワードを入力して作業を開始できるようにする必要があります。HashCorp Vaultはローリングパスワードを与えて、人間が特定のパスワードを得ることができるようにコピーを保持することができます

答えて

0

適切なACLポリシーを作成し、これらのパスワードの生成、格納、検索を自動化する必要があります。ボールトには、ランダムなバイトを生成するエンドポイントがあります(https://www.vaultproject.io/api/system/tools.html#generate-random-bytes)。

Vaultでは現在のところ、秘密のバージョン管理はサポートされていません。回避策は、必要に応じて履歴を保持できるように、各パスワードを別のパスに保存することです(secret/hostname/password = thingy)。私はあなたのためにこれを行うツールは見ていませんが、そのユースケースもそれほど複雑ではありません。