我正在寻找一个更好的解决方案的秘密轮换和发现Vault动态秘密是一个很好的解决方案。通过启用秘密引擎,例如到数据库,应用程序/服务可以租用动态秘密。
我注意到,每次应用程序租用数据库密钥时,Vault都会在数据库中创建一个新的用户/帐户。我明白,每个应用程序/服务都需要成为一个好公民,并根据租用时间使用密钥。然而,在微服务环境中,实现错误可能会导致服务请求过多的动态秘密,从而触发在数据库中创建过多的帐户。
有没有办法防止创建太多的账号?我只是担心太多的帐户可能会在数据库中造成问题。
发布于 2020-09-20 23:30:12
您可以向下查看静态角色,它将创建一个具有固定用户名的角色,然后vault将在需要轮换密码时轮换该密码。
这里有一些帮助您入门的文档
https://www.vaultproject.io/api/secret/databases#create-static-role https://www.vaultproject.io/docs/secrets/databases#static-roles
另外,来自网站的警告:
目前并非所有数据库类型都支持静态角色。请参考左侧导航栏上的特定数据库文档或数据库功能下的下表,查看给定的数据库后端是否支持静态角色。`
https://stackoverflow.com/questions/63957803
复制相似问题