为生产环境的 Vault 创建用户和安全策略
场景: 对密钥进行管理, 创建用户, 创建策略限制用户只能访问自己路径下的密钥信息.
添加 vault 用户账号
Access - Auth Method - 添加 Username & pasword的方式。 然后添加一个账号。 后续就可以使用新加的账号,以普通用户身份登陆。
使用 vault 生成密钥/保存密钥(健值对)
注意不要使用 cubbyhole 密码引擎。 cubbyhole 引擎里面所有路径都是跟着 token 对应的命名空间下存储的。 token 销毁, 存储的内容就销毁。 所以如果以用户登陆,创建 cubbyhole secrets。 重新登陆 存储的密钥就丢了。
……