HashiCorp Vault 凭据对用户不可见

问题描述 投票:0回答:0

我们正在寻求解决方案来修复 hashicorp 金库策略。我们创建了以下内容:

  1. 用户
  2. 政策
  3. 团体
  4. 启用秘密引擎
  5. 启用用户密码

将策略分配给组并将用户添加为组的成员,以便它可以从中继承策略。

政策:

$ vault policy list
default
devcredential
kvreadpolicy
root

$ vault policy read kvreadpolicy
path "kv/*" {
  capabilities = ["read", "list"]
}
path "kv/testcredential" {
  capabilities = ["read", "list"]
}


$ vault kv list kv/
Keys
----
devcredential
testcredential

但是当我们使用用户的凭据登录时,我们无法在那里看到任何凭据,而根据策略规则,凭据“kv/testcredential”应该是可见的。请指教。

hashicorp-vault hashicorp
© www.soinside.com 2019 - 2024. All rights reserved.