Запрос на вход пользователя superadmin с помощью метода userpass-advanced |
request
|
update по пути auth/userpassadvanced/login/superadmin
|
-
Пароль сохранен в виде HMAC
-
Источник запроса: IP 172.31.101.111
-
Результат проверки политик: allowed = true (аутентификация разрешена)
-
По этой записи можно определить факт аутентификации, имя пользователя, метод входа, адрес клиента и итог проверки политик
|
{
"time":"2025-08-25T09:33:29.501548165Z",
"type":"request",
"auth":{
"policy_results":{
Описание события:
В аудит-логе зафиксирован успешный запрос на вход пользователя
superadmin через метод userpass-advanced.
"allowed":true
},
"token_type":"default"
},
"request":{
"id":"6e04dee0-ded1-6aa2-72f5-385de2feebda",
"operation":"update",
"mount_point":"auth/userpass-advanced/",
"mount_type":"userpass-advanced",
"mount_accessor":"auth_userpass-advanced_8d6ecdf1",
"mount_running_version":"v1.1.0+builtin.starvault",
"mount_class":"auth",
"namespace":{
"id":"root"
},
"path":"auth/userpass-advanced/login/superadmin",
"data":{
"password":"hmacsha256:
fc8c123875f963dcdd854bd7252ad5c2599ca99ef659f4c7f92f3e4
b1df9c944"
},
"remote_address":"172.31.101.111",
"remote_port":43258
}
}
|
Успешный вход пользователя superadmin с помощью метода userpass-advanced |
response
|
update по пути auth/userpassadvanced/login/superadmin
|
-
Источник запроса: IP 172.31.101.111
-
Пользователь: superadmin, привязан к entity_id 7892631b-88dd-4142-346f-861089034a21
-
Выдан токен типа service с TTL 2764800 секунд (~32 дня)
-
Назначенные политики: allow-password-self-service, default, nova-kubeadmin.
-
По этой записи можно определить успешную аутентификацию, выданный токен и примененные политики доступа.
|
|
В StarVault нет концепции пользовательских сессий в веб-
интерфейсе (UI) — есть только токены доступа. Поэтому Logout в UI
— это не операция к StarVault API, а клиентское действие, которое
подразумевает удаление токена из локального хранилища браузера.
Явный выход из StarVault с принудительным отзывом собственного
токена может быть зафиксирован по событию, представленному в
качестве примера.
|
|
{
"time": "2025-08-25T09:33:33.02046665Z",
"type": "response",
"auth": {
"client_token": "hmacsha256:
8b7ef7b8515d67945216bd982b3c1c0fc638f38d673f01ff5080678
efc5c6bd0",
"accessor": "hmacsha256:
50a521c6eb98306cdf354fc0754f669a1cb5b851ab696f29df98099
74aa1a891",
"display_name": "userpass-advanced-superadmin",
"policies": [
"allow-password-self-service",
"default",
"nova-kubeadmin"
],
"token_policies": [
"allow-password-self-service",
"default"
],
"identity_policies": [
"nova-kubeadmin"
],
"metadata": {
"path": "userpass-advanced/",
"username": "superadmin"
},
"entity_id": "7892631b-88dd-4142-346f-861089034a21",
"token_type": "service",
"token_ttl": 2764800
},
"request": {
"id": "a78e6f71-a52f-7e49-0337-1f05efa30dd9",
"operation": "update",
"mount_point": "auth/userpass-advanced/",
"mount_type": "userpass-advanced",
"mount_accessor": "auth_userpass-advanced_8d6ecdf1",
"mount_running_version": "v1.1.0+builtin.starvault",
"mount_class": "auth",
"namespace": {
"id": "root"
},
"path": "auth/userpass-advanced/login/superadmin",
"data": {
"password": "hmacsha256:
060b7fd02d0c97feb1f17afcb9e0095fca78b745032540a151b6de4
f625694c2"
},
"remote_address": "172.31.101.111",
"remote_port": 43258
},
"response": {
"auth": {
"client_token": "hmacsha256:
8b7ef7b8515d67945216bd982b3c1c0fc638f38d673f01ff5080678
efc5c6bd0",
"accessor": "hmacsha256:
50a521c6eb98306cdf354fc0754f669a1cb5b851ab696f29df98099
74aa1a891",
"display_name": "userpass-advanced-superadmin",
"policies": [
"allow-password-self-service",
"default",
"nova-kubeadmin"
],
"token_policies": [
"allow-password-self-service",
"default"
],
"identity_policies": [
"nova-kubeadmin"
],
"metadata": {
"path": "userpass-advanced/",
"username": "superadmin"
},
"entity_id": "7892631b-88dd-4142-346f-861089034a21",
"token_type": "service",
"token_ttl": 2764800
},
"mount_point": "auth/userpass-advanced/",
"mount_type": "userpass-advanced",
"mount_accessor": "auth_userpass-advanced_8d6ecdf1",
"mount_running_plugin_version":
"v1.1.0+builtin.starvault",
"mount_class": "auth"
}
}
|
Запрос на самостоятельный отзыв токена (revoke-self) пользователем superadmin, аутентифицированным с помощью метода userpass-advanced |
request
|
update по пути auth/token/revoke-self
|
-
Источник запроса: IP 172.31.101.111
-
Инициатор: пользователь superadmin, entity_id 7892631b-88dd-4142-346f-861089034a21
-
Токен: сервисный, TTL 32 дня, активные политики — allow-passwordself-service, default, nova-kubeadmin
-
По этой записи можно определить факт инициирования пользователем superadmin отзыва собственного токена
|
{
"time": "2025-08-25T16:17:26.361260177Z",
"type": "request",
"auth": {
"client_token": "hmacsha256:
077a4ffae22cdc880d542a0a6c955a60649f32e03baad8cf3f17ee6
edded3262",
"accessor": "hmacsha256:
57202e702b924dcd40a20370f48048c3feccdf9464fd16f9d110f81
6ef0386cb",
"display_name": "userpass-advanced-superadmin",
"policies": [
"allow-password-self-service",
"default",
"nova-kubeadmin"
],
"token_policies": [
"allow-password-self-service",
"default"
],
"identity_policies": [
"nova-kubeadmin"
],
"policy_results": {
"allowed": true,
"granting_policies": [
{
"name": "default",
"namespace_id": "root",
"type": "acl"
}
]
},
"metadata": {
"path": "userpass-advanced/",
"username": "superadmin"
},
"entity_id": "7892631b-88dd-4142-346f-861089034a21",
"token_type": "service",
"token_ttl": 2764800,
"token_issue_time": "2025-08-25T19:17:09+03:00"
},
"request": {
"id": "5ed4fe62-2ce4-b561-4a9e-cf270ca1f26f",
"client_id": "7892631b-88dd-4142-346f-861089034a21",
"operation": "update",
"mount_point": "auth/token/",
"mount_type": "token",
"mount_accessor": "auth_token_4fcd5b87",
"mount_running_version": "v1.1.0+builtin.starvault",
"mount_class": "auth",
"client_token": "hmacsha256:
077a4ffae22cdc880d542a0a6c955a60649f32e03baad8cf3f17ee6
edded3262",
"client_token_accessor": "hmacsha256:
57202e702b924dcd40a20370f48048c3feccdf9464fd16f9d110f81
6ef0386cb",
"namespace": {
"id": "root"
},
"path": "auth/token/revoke-self",
"remote_address": "172.31.101.111",
"remote_port": 58074
}
}
|
Ответ StarVault на попытку входа пользователя superadmin с помощью метода userpass-advanced, завершившийся ошибкой |
response
|
update по пути auth/userpassadvanced/login/superadmin
|
-
Источник запроса: IP 172.31.101.111
-
Результат: error = "invalid credentials" (учетные данные неверны)
-
По этой записи можно определить факт неуспешной аутентификации, имя пользователя, метод входа, адрес клиента и причину отказа
|
{
"time": "2025-08-25T09:33:29.557463111Z",
"type": "response",
"auth": {
"token_type": "default"
},
"request": {
"id": "6e04dee0-ded1-6aa2-72f5-385de2feebda",
"operation": "update",
"mount_point": "auth/userpass-advanced/",
"mount_type": "userpass-advanced",
"mount_accessor": "auth_userpass-advanced_8d6ecdf1",
"mount_running_version": "v1.1.0+builtin.starvault",
"mount_class": "auth",
"namespace": {
"id": "root"
},
"path": "auth/userpass-advanced/login/superadmin",
"data": {
"password": "hmacsha256:
fc8c123875f963dcdd854bd7252ad5c2599ca99ef659f4c7f92f3e4
b1df9c944"
},
"remote_address": "172.31.101.111",
"remote_port": 43258
},
"response": {
"mount_point": "auth/userpass-advanced/",
"mount_type": "userpass-advanced",
"mount_accessor": "auth_userpass-advanced_8d6ecdf1",
"mount_running_plugin_version":
"v1.1.0+builtin.starvault",
"mount_class": "auth",
"data": {
"error": "hmacsha256:
f89ef87523730a96a5a023771cd8208f2ea705d4a0a498a5f4e61bf
b7bb7e214"
}
},
"error": "invalid credentials"
}
|
Запрос на создание нового пользователя new-user-1 в методе аутентификации userpass-advanced, выполненный от имени root-токена |
request
|
create по пути auth/userpass-advanced/users/newuser-1
|
-
Источник запроса: IP 172.31.101.111
-
Пользовательский токен: root (имеет полные права)
-
Для нового пользователя задан параметр force_password_change=true, пароль сохранен в виде HMAC
-
По этой записи можно определить факт создания учетной записи в userpass-advanced, инициатора операции (root-токен), параметры новой учетной записи и источник запроса
|
{
"time": "2025-08-25T10:11:34.385349838Z",
"type": "request",
"auth": {
"client_token": "hmacsha256:
88e2caccb4830f494c59cae33664186b0a192b598fe56162773fb26
1171c43a3",
"accessor": "hmacsha256:
78542f3a1b2c80f9c4e2047b014ec3e0ee5db2f3dd4d1618daaa63d
47aacc922",
"display_name": "root",
"policies": [
"root"
],
"token_policies": [
"root"
],
"policy_results": {
"allowed": true,
"granting_policies": [
{
"name": "root",
"namespace_id": "root",
"type": "acl"
}
]
},
"token_type": "service",
"token_issue_time": "2025-08-18T14:00:47+03:00"
},
"request": {
"id": "d3a37323-01eb-808d-ca10-40f366c94765",
"client_id":
"0DHqvq2D77kL2/JTPSZkTMJbkFVmUu0TzMi0jiXcFy8=",
"operation": "create",
"mount_point": "auth/userpass-advanced/",
"mount_type": "userpass-advanced",
"mount_accessor": "auth_userpass-advanced_8d6ecdf1",
"mount_running_version": "v1.1.0+builtin.starvault",
"mount_class": "auth",
"client_token": "hmacsha256:
88e2caccb4830f494c59cae33664186b0a192b598fe56162773fb26
1171c43a3",
"client_token_accessor": "hmacsha256:
78542f3a1b2c80f9c4e2047b014ec3e0ee5db2f3dd4d1618daaa63d
47aacc922",
"namespace": {
"id": "root"
},
"path": "auth/userpass-advanced/users/new-user-1",
"data": {
"force_password_change": true,
"password": "hmacsha256:
e2309008b3d71c790bfb620d8239996aca61e741ce4513607f20b54
5a4fbf737"
},
"remote_address": "172.31.101.111",
"remote_port": 54284
}
}
|
Ответ StarVault на запрос создания пользователя new-user-1 в методе аутентификации userpassadvanced, выполненный от имени root-токена |
response
|
create по пути auth/userpass-advanced/users/newuser-1
|
-
Источник запроса: IP 172.31.101.111
-
Инициатор: токен root с полными правами
-
Результат: операция создания пользователя завершена успешно, ошибок не зафиксировано
-
По этой записи можно определить факт успешного создания учетной записи new-user-1 и подтвердить, что операция была разрешена политиками root
|
"time": "2025-08-25T10:11:34.445719077Z",
"type": "response",
"auth": {
"client_token": "hmacsha256:
88e2caccb4830f494c59cae33664186b0a192b598fe56162773fb26
1171c43a3",
"accessor": "hmacsha256:
78542f3a1b2c80f9c4e2047b014ec3e0ee5db2f3dd4d1618daaa63d
47aacc922",
"display_name": "root",
"policies": [
"root"
],
"token_policies": [
"root"
],
"policy_results": {
"allowed": true,
"granting_policies": [
{
"name": "root",
"namespace_id": "root",
"type": "acl"
}
]
},
"token_type": "service",
"token_issue_time": "2025-08-18T14:00:47+03:00"
},
"request": {
"id": "d3a37323-01eb-808d-ca10-40f366c94765",
"client_id":
"0DHqvq2D77kL2/JTPSZkTMJbkFVmUu0TzMi0jiXcFy8=",
"operation": "create",
"mount_point": "auth/userpass-advanced/",
"mount_type": "userpass-advanced",
"mount_accessor": "auth_userpass-advanced_8d6ecdf1",
"mount_running_version": "v1.1.0+builtin.starvault",
"mount_class": "auth",
"client_token": "hmacsha256:
88e2caccb4830f494c59cae33664186b0a192b598fe56162773fb26
1171c43a3",
"client_token_accessor": "hmacsha256:
78542f3a1b2c80f9c4e2047b014ec3e0ee5db2f3dd4d1618daaa63d
47aacc922",
"namespace": {
"id": "root"
},
"path": "auth/userpass-advanced/users/new-user-1",
"data": {
"force_password_change": true,
"password": "hmacsha256:
e2309008b3d71c790bfb620d8239996aca61e741ce4513607f20b54
5a4fbf737"
},
"remote_address": "172.31.101.111",
"remote_port": 54284
},
"response": {
"mount_point": "auth/userpass-advanced/",
"mount_type": "userpass-advanced",
"mount_accessor": "auth_userpass-advanced_8d6ecdf1",
"mount_running_plugin_version":
"v1.1.0+builtin.starvault",
"mount_class": "auth"
}
}
|
Ответ StarVault на изменение настроек пользователя new-user-1 в методе аутентификации userpass-advanced, выполненный от имени root-токена |
response
|
update по пути auth/userpass-advanced/users/newuser-1
|
-
Источник запроса: IP 172.31.101.111
-
Инициатор: токен root с полными правами
-
Для пользователя обновлены параметры токена (TTL, Max TTL, Period, Strict IP binding и др.), а также сохранено требование force_password_change = true
-
Ошибок при выполнении операции не зафиксировано
|
{
"time": "2025-08-25T11:01:41.125945005Z",
"type": "response",
"auth": {
"client_token": "hmacsha256:
88e2caccb4830f494c59cae33664186b0a192b598fe56162773fb26
1171c43a3",
"accessor": "hmacsha256:
78542f3a1b2c80f9c4e2047b014ec3e0ee5db2f3dd4d1618daaa63d
47aacc922",
"display_name": "root",
"policies": [
"root"
],
"token_policies": [
"root"
],
"policy_results": {
"allowed": true,
"granting_policies": [
{
"name": "root",
"namespace_id": "root",
"type": "acl"
}
]
},
"token_type": "service",
"token_issue_time": "2025-08-18T14:00:47+03:00"
},
"request": {
"id": "c53f500c-d3c0-7fc7-a2c9-e503c0508251",
"client_id":
"0DHqvq2D77kL2/JTPSZkTMJbkFVmUu0TzMi0jiXcFy8=",
"operation": "update",
"mount_point": "auth/userpass-advanced/",
"mount_type": "userpass-advanced",
"mount_accessor": "auth_userpass-advanced_8d6ecdf1",
"mount_running_version": "v1.1.0+builtin.starvault",
"mount_class": "auth",
"client_token": "hmacsha256:
88e2caccb4830f494c59cae33664186b0a192b598fe56162773fb26
1171c43a3",
"client_token_accessor": "hmacsha256:
78542f3a1b2c80f9c4e2047b014ec3e0ee5db2f3dd4d1618daaa63d
47aacc922",
"namespace": {
"id": "root"
},
"path": "auth/userpass-advanced/users/new-user-1",
"data": {
"force_password_change": true,
"token_explicit_max_ttl": "hmacsha256:
684e4ca4ce31b35cfbaaf2c2ad36b07d090f93ff5dfe174989e4037
350286f19",
"token_max_ttl": "hmacsha256:
684e4ca4ce31b35cfbaaf2c2ad36b07d090f93ff5dfe174989e4037
350286f19",
"token_no_default_policy": false,
"token_num_uses": "hmac
sha256:684e4ca4ce31b35cfbaaf2c2ad36b07d090f93ff5dfe174989e4037
350286f19",
"token_period": "hmacsha256:
684e4ca4ce31b35cfbaaf2c2ad36b07d090f93ff5dfe174989e4037
350286f19",
"token_strictly_bind_ip": true,
"token_ttl": "hmacsha256:
684e4ca4ce31b35cfbaaf2c2ad36b07d090f93ff5dfe174989e4037
350286f19",
"token_type": "hmacsha256:
bfcde2711b468a7589927bcb138f554fd9ce3f700260c401ab54c83
e3af6d549"
},
"remote_address": "172.31.101.111",
"remote_port": 45774
},
"response": {
"mount_point": "auth/userpass-advanced/",
"mount_type": "userpass-advanced",
"mount_accessor": "auth_userpass-advanced_8d6ecdf1",
"mount_running_plugin_version":
"v1.1.0+builtin.starvault",
"mount_class": "auth"
}
}
|
Ответ StarVault на запрос удаление пользователя new-user-1 в методе аутентификации userpassadvanced, выполненный от имени root-токена |
response
|
delete по пути auth/userpass-advanced/users/newuser-1
|
-
Источник запроса: IP 172.31.101.111
-
Инициатор: токен root с полными правами
-
Результат: операция удаления пользователя завершена успешно, ошибок не зафиксировано
-
По этой записи можно подтвердить успешное удаление учетной записи new-user-1 и факт выполнения действия от имени root-токена
|
{
"time": "2025-08-25T16:07:49.602339094Z",
"type": "request",
"auth": {
"client_token": "hmacsha256:
88e2caccb4830f494c59cae33664186b0a192b598fe56162773fb26
1171c43a3",
"accessor": "hmacsha256:
78542f3a1b2c80f9c4e2047b014ec3e0ee5db2f3dd4d1618daaa63d
47aacc922",
"display_name": "root",
"policies": [
"root"
],
"token_policies": [
"root"
],
"policy_results": {
"allowed": true,
"granting_policies": [
{
"name": "root",
"namespace_id": "root",
"type": "acl"
}
]
},
"token_type": "service",
"token_issue_time": "2025-08-18T14:00:47+03:00"
},
"request": {
"id": "80f2ce2e-6c05-0efd-ab41-cced84e2260e",
"client_id":
"0DHqvq2D77kL2/JTPSZkTMJbkFVmUu0TzMi0jiXcFy8=",
"operation": "delete",
"mount_point": "auth/userpass-advanced/",
"mount_type": "userpass-advanced",
"mount_running_version": "v1.1.0+builtin.starvault",
"mount_class": "auth",
"client_token": "hmacsha256:
88e2caccb4830f494c59cae33664186b0a192b598fe56162773fb26
1171c43a3",
"client_token_accessor": "hmacsha256:
78542f3a1b2c80f9c4e2047b014ec3e0ee5db2f3dd4d1618daaa63d
47aacc922",
"namespace": {
"id": "root"
},
"path": "auth/userpass-advanced/users/new-user-1",
"remote_address": "172.31.101.111",
"remote_port": 48932
}
}
|
Запрос на создание или изменение группы в бэкенде identity, выполненный от имени root-токена |
request
|
update по пути identity/group
|
-
Источник запроса: IP 172.31.101.111
-
Инициатор: токен root с полными правами
-
Для группы заданы параметры: имя (HMAC), политики (HMAC) и список участников по entity_id (HMAC).
|
{
"time": "2025-08-25T13:48:17.526263135Z",
"type": "request",
"auth": {
"client_token": "hmacsha256:
88e2caccb4830f494c59cae33664186b0a192b598fe56162773fb26
1171c43a3",
"accessor": "hmacsha256:
78542f3a1b2c80f9c4e2047b014ec3e0ee5db2f3dd4d1618daaa63d
47aacc922",
"display_name": "root",
"policies": [
"root"
],
"token_policies": [
"root"
],
"policy_results": {
"allowed": true,
"granting_policies": [
{
"name": "root",
"namespace_id": "root",
"type": "acl"
}
]
},
"token_type": "service",
"token_issue_time": "2025-08-18T14:00:47+03:00"
},
"request": {
"id": "e87e10bf-3cfd-f7d5-7b92-160c9cd8b77d",
"client_id":
"0DHqvq2D77kL2/JTPSZkTMJbkFVmUu0TzMi0jiXcFy8=",
"operation": "update",
"mount_point": "identity/",
"mount_type": "identity",
"mount_accessor": "identity_edc5183c",
"mount_running_version": "v1.1.0+builtin.starvault",
"mount_class": "secret",
"client_token": "hmacsha256:
88e2caccb4830f494c59cae33664186b0a192b598fe56162773fb26
1171c43a3",
"client_token_accessor": "hmacsha256:
78542f3a1b2c80f9c4e2047b014ec3e0ee5db2f3dd4d1618daaa63d
47aacc922",
"namespace": {
"id": "root"
},
"path": "identity/group",
"data": {
"member_entity_ids": [
"hmacsha256:
fc38b199fb69340abcc5d21f9a4bad7f723f8e6781bdfd6d744bf44
26b503cab"
],
"name": "hmacsha256:
83ebbebb3f90ee092eeee919d83b21d82d12adb11f7d016080253fd
ecde8f735",
"policies": [
"hmacsha256:
498ddde734c1c97210c272d9d49893eee5240960d8151d914da0780
94b8b728c"
],
"type": "hmacsha256:
db91927a3468824980cf98084a73b0821fb1420e4efe8c3d17f2bcb
ccd703c2d"
},
"remote_address": "172.31.101.111",
"remote_port": 59362
}
}
|
Ответ StarVault на обновление группы в бэкенде identity, выполненный от имени root-токена |
response
|
update по пути identity/group/id/3f15362e-0787-9cbf-2a38-48dece1e2a73
|
-
Источник запроса: IP 172.31.101.111
-
Инициатор: токен root с полными правами
-
Для группы обновлены список участников (member_entity_ids), имя (HMAC) и политики (HMAC)
-
Ошибок при выполнении операции не зафиксировано
-
По этой записи можно подтвердить успешное изменение параметров группы в модуле identity и факт выполнения действия от имени root-токена
|
{
"time": "2025-08-25T16:34:29.35918432Z",
"type": "response",
"auth": {
"client_token": "hmacsha256:
88e2caccb4830f494c59cae33664186b0a192b598fe56162773fb26
1171c43a3",
"accessor": "hmacsha256:
78542f3a1b2c80f9c4e2047b014ec3e0ee5db2f3dd4d1618daaa63d
47aacc922",
"display_name": "root",
"policies": [
"root"
],
"token_policies": [
"root"
],
"policy_results": {
"allowed": true,
"granting_policies": [
{
"name": "root",
"namespace_id": "root",
"type": "acl"
}
]
},
"token_type": "service",
"token_issue_time": "2025-08-18T14:00:47+03:00"
},
"request": {
"id": "18a94f67-4c75-0a9a-8c92-f77bdaecab71",
"client_id":
"0DHqvq2D77kL2/JTPSZkTMJbkFVmUu0TzMi0jiXcFy8=",
"operation": "update",
"mount_point": "identity/",
"mount_type": "identity",
"mount_accessor": "identity_edc5183c",
"mount_running_version": "v1.1.0+builtin.starvault",
"mount_class": "secret",
"client_token": "hmacsha256:
88e2caccb4830f494c59cae33664186b0a192b598fe56162773fb26
1171c43a3",
"client_token_accessor": "hmacsha256:
78542f3a1b2c80f9c4e2047b014ec3e0ee5db2f3dd4d1618daaa63d
47aacc922",
"namespace": {
"id": "root"
},
"path": "identity/group/id/3f15362e-0787-9cbf-2a38-
48dece1e2a73",
"data": {
"member_entity_ids": [
"hmacsha256:
fc38b199fb69340abcc5d21f9a4bad7f723f8e6781bdfd6d744bf44
26b503cab",
"hmacsha256:
5dd16bb2dc5ca6b78d7d3664fdf8c83db4dc407a79bb40c0b47aaf2
a6d8792fe"
],
"metadata": {},
"name": "hmacsha256:
83ebbebb3f90ee092eeee919d83b21d82d12adb11f7d016080253fd
ecde8f735",
"policies": [
"hmacsha256:
498ddde734c1c97210c272d9d49893eee5240960d8151d914da0780
94b8b728c"
],
"type": "hmacsha256:
db91927a3468824980cf98084a73b0821fb1420e4efe8c3d17f2bcb
ccd703c2d"
},
"remote_address": "172.31.101.111",
"remote_port": 46466
},
"response": {
"mount_point": "identity/",
"mount_type": "identity",
"mount_accessor": "identity_edc5183c",
"mount_running_plugin_version":
"v1.1.0+builtin.starvault",
"mount_class": "secret"
}
}
|
Ответ StarVault на обновление параметров группы в бэкенде identity, выполненный от имени root-токена |
response
|
update по пути identity/group/id/3f15362e-0787-9cbf-2a38-48dece1e2a73
|
-
Источник запроса: IP 172.31.101.111
-
Инициатор: токен root с полными правами
-
Для группы изменен список политик (добавлена новая политика, HMAC), сохранены участники (member_entity_ids), имя (HMAC) и тип (HMAC)
-
Ошибок при выполнении операции не зафиксировано
-
По этой записи можно подтвердить успешное обновление конфигурации группы в модуле identity и факт выполнения действия от имени root-токена
|
{
"time": "2025-08-25T16:44:08.138048542Z",
"type": "response",
"auth": {
"client_token": "hmacsha256:
88e2caccb4830f494c59cae33664186b0a192b598fe56162773fb26
1171c43a3",
"accessor": "hmacsha256:
78542f3a1b2c80f9c4e2047b014ec3e0ee5db2f3dd4d1618daaa63d
47aacc922",
"display_name": "root",
"policies": [
"root"
],
"token_policies": [
"root"
],
"policy_results": {
"allowed": true,
"granting_policies": [
{
"name": "root",
"namespace_id": "root",
"type": "acl"
}
]
},
"token_type": "service",
"token_issue_time": "2025-08-18T14:00:47+03:00"
},
"request": {
"id": "6334d83a-623f-ecf6-ee9b-2e38bad30d22",
"client_id":
"0DHqvq2D77kL2/JTPSZkTMJbkFVmUu0TzMi0jiXcFy8=",
"operation": "update",
"mount_point": "identity/",
"mount_type": "identity",
"mount_accessor": "identity_edc5183c",
"mount_running_version": "v1.1.0+builtin.starvault",
"mount_class": "secret",
"client_token": "hmacsha256:
88e2caccb4830f494c59cae33664186b0a192b598fe56162773fb26
1171c43a3",
"client_token_accessor": "hmacsha256:
78542f3a1b2c80f9c4e2047b014ec3e0ee5db2f3dd4d1618daaa63d
47aacc922",
"namespace": {
"id": "root"
},
"path": "identity/group/id/3f15362e-0787-9cbf-2a38-
48dece1e2a73",
"data": {
"member_entity_ids": [
"hmacsha256:
5dd16bb2dc5ca6b78d7d3664fdf8c83db4dc407a79bb40c0b47aaf2
a6d8792fe"
],
"metadata": {},
"name": "hmacsha256:
83ebbebb3f90ee092eeee919d83b21d82d12adb11f7d016080253fd
ecde8f735",
"policies": [
"hmacsha256:
498ddde734c1c97210c272d9d49893eee5240960d8151d914da0780
94b8b728c",
"hmacsha256:
906aba4e1a3a3e3e6e76236129c5410eca431c2d436d4b26a253bc0
c597058cf"
],
"type": "hmacsha256:
db91927a3468824980cf98084a73b0821fb1420e4efe8c3d17f2bcb
ccd703c2d"
},
"remote_address": "172.31.101.111",
"remote_port": 46424
},
"response": {
"mount_point": "identity/",
"mount_type": "identity",
"mount_accessor": "identity_edc5183c",
"mount_running_plugin_version":
"v1.1.0+builtin.starvault",
"mount_class": "secret"
}
}
|
Запрос на удаление группы в бэкенде identity, выполненный от имени root-токена |
request
|
delete по пути identity/group/id/3f15362e-0787-9cbf-2a38-48dece1e2a73
|
-
Источник запроса: IP 172.31.101.111
-
Инициатор: токен root с полными правами
-
По этой записи можно определить факт инициирования удаления группы в модуле identity и источник выполнения операции
|
{
"time": "2025-08-26T08:17:38.26186316Z",
"type": "request",
"auth": {
"client_token": "hmacsha256:
88e2caccb4830f494c59cae33664186b0a192b598fe56162773fb26
1171c43a3",
"accessor": "hmacsha256:
78542f3a1b2c80f9c4e2047b014ec3e0ee5db2f3dd4d1618daaa63d
47aacc922",
"display_name": "root",
"policies": [
"root"
],
"token_policies": [
"root"
],
"policy_results": {
"allowed": true,
"granting_policies": [
{
"name": "root",
"namespace_id": "root",
"type": "acl"
}
]
},
"token_type": "service",
"token_issue_time": "2025-08-18T14:00:47+03:00"
},
"request": {
"id": "c3e167cc-662c-c94f-f6ca-c5117c166a2f",
"client_id":
"0DHqvq2D77kL2/JTPSZkTMJbkFVmUu0TzMi0jiXcFy8=",
"operation": "delete",
"mount_point": "identity/",
"mount_type": "identity",
"mount_running_version": "v1.1.0+builtin.starvault",
"mount_class": "secret",
"client_token": "hmacsha256:
88e2caccb4830f494c59cae33664186b0a192b598fe56162773fb26
1171c43a3",
"client_token_accessor": "hmacsha256:
78542f3a1b2c80f9c4e2047b014ec3e0ee5db2f3dd4d1618daaa63d
47aacc922",
"namespace": {
"id": "root"
},
"path": "identity/group/id/3f15362e-0787-9cbf-2a38-
48dece1e2a73",
"remote_address": "172.31.101.111",
"remote_port": 35930
}
}
|
Запрос на обновление параметров пользователя superadmin в методе аутентификации userpassadvanced, выполненный от имени root-токена |
request
|
update по пути auth/userpassadvanced/users/superadmin
|
-
Источник запроса: IP 172.31.101.111
-
Инициатор: токен root с полными правами
-
Изменен параметр force_password_change = false
-
Для пользователя обновлены настройки токенов: TTL, Max TTL, Period, Policies (HMAC), Strict IP Binding (установлено false)
-
По этой записи можно определить факт изменения конфигурации учетной записи superadmin, инициатора операции и основные параметры, которые были скорректированы
|
|
В StarVault используется один тип операции update для изменения
списка пользователей, состоящих в группе.
|
|
{
"time": "2025-08-26T08:26:18.07541938Z",
"type": "request",
"auth": {
"client_token": "hmacsha256:
88e2caccb4830f494c59cae33664186b0a192b598fe56162773fb26
1171c43a3",
"accessor": "hmacsha256:
78542f3a1b2c80f9c4e2047b014ec3e0ee5db2f3dd4d1618daaa63d
47aacc922",
"display_name": "root",
"policies": [
"root"
],
"token_policies": [
"root"
],
"policy_results": {
"allowed": true,
"granting_policies": [
{
"name": "root",
"namespace_id": "root",
"type": "acl"
}
]
},
"token_type": "service",
"token_issue_time": "2025-08-18T14:00:47+03:00"
},
"request": {
"id": "64c2771a-7d74-0ae9-502c-a087106cd0e4",
"client_id":
"0DHqvq2D77kL2/JTPSZkTMJbkFVmUu0TzMi0jiXcFy8=",
"operation": "update",
"mount_point": "auth/userpass-advanced/",
"mount_type": "userpass-advanced",
"mount_accessor": "auth_userpass-advanced_8d6ecdf1",
"mount_running_version": "v1.1.0+builtin.starvault",
"mount_class": "auth",
"client_token": "hmacsha256:
88e2caccb4830f494c59cae33664186b0a192b598fe56162773fb26
1171c43a3",
"client_token_accessor": "hmacsha256:
78542f3a1b2c80f9c4e2047b014ec3e0ee5db2f3dd4d1618daaa63d
47aacc922",
"namespace": {
"id": "root"
},
"path": "auth/userpass-advanced/users/superadmin",
"data": {
"force_password_change": false,
"token_explicit_max_ttl": "hmacsha256:
684e4ca4ce31b35cfbaaf2c2ad36b07d090f93ff5dfe174989e4037
350286f19",
"token_max_ttl": "hmacsha256:
684e4ca4ce31b35cfbaaf2c2ad36b07d090f93ff5dfe174989e4037
350286f19",
"token_no_default_policy": false,
"token_num_uses": "hmacsha256:
684e4ca4ce31b35cfbaaf2c2ad36b07d090f93ff5dfe174989e4037
350286f19",
"token_period": "hmacsha256:
684e4ca4ce31b35cfbaaf2c2ad36b07d090f93ff5dfe174989e4037
350286f19",
"token_policies": [
"hmacsha256:
498ddde734c1c97210c272d9d49893eee5240960d8151d914da0780
94b8b728c",
"hmacsha256:
906aba4e1a3a3e3e6e76236129c5410eca431c2d436d4b26a253bc0
c597058cf"
],
"token_strictly_bind_ip": false,
"token_ttl": "hmacsha256:
684e4ca4ce31b35cfbaaf2c2ad36b07d090f93ff5dfe174989e4037
350286f19",
"token_type": "hmacsha256:
bfcde2711b468a7589927bcb138f554fd9ce3f700260c401ab54c83
e3af6d549"
},
"remote_address": "172.31.101.111",
"remote_port": 35930
}
}
|
Запрос на обновление параметров пользователя superadmin в методе аутентификации userpassadvanced, выполненный от имени root-токена |
request
|
update по пути auth/userpassadvanced/users/superadmin
|
-
Источник запроса: IP 172.31.101.111
-
Инициатор: токен root с полными правами
-
Для пользователя обновлены политики токена: добавлены allowpassword-self-service и nova-admin
-
Также подтверждены или переопределены параметр force_password_change = false, параметры токенов (TTL, Max TTL, Period, Strict IP Binding = false и др.)
-
По этой записи можно определить факт изменения конфигурации учетной записи superadmin, новые назначенные политики (включая политики с повышенными привилегиями) и источник выполнения операции
|
{
"time": "2025-08-26T08:30:09.618198796Z",
"type": "request",
"auth": {
"client_token": "hmacsha256:
88e2caccb4830f494c59cae33664186b0a192b598fe56162773fb26
1171c43a3",
"accessor": "hmacsha256:
78542f3a1b2c80f9c4e2047b014ec3e0ee5db2f3dd4d1618daaa63d
47aacc922",
"display_name": "root",
"policies": [
"root"
],
"token_policies": [
"root"
],
"policy_results": {
"allowed": true,
"granting_policies": [
{
"name": "root",
"namespace_id": "root",
"type": "acl"
}
]
},
"token_type": "service",
"token_issue_time": "2025-08-18T14:00:47+03:00"
},
"request": {
"id": "1e7633a9-ccd8-d63d-b54b-2be8a6c0387e",
"client_id":
"0DHqvq2D77kL2/JTPSZkTMJbkFVmUu0TzMi0jiXcFy8=",
"operation": "update",
"mount_point": "auth/userpass-advanced/",
"mount_type": "userpass-advanced",
"mount_accessor": "auth_userpass-advanced_8d6ecdf1",
"mount_running_version": "v1.1.0+builtin.starvault",
"mount_class": "auth",
"client_token": "hmacsha256:
88e2caccb4830f494c59cae33664186b0a192b598fe56162773fb26
1171c43a3",
"client_token_accessor": "hmacsha256:
78542f3a1b2c80f9c4e2047b014ec3e0ee5db2f3dd4d1618daaa63d
47aacc922",
"namespace": {
"id": "root"
},
"path": "auth/userpass-advanced/users/superadmin",
"data": {
"force_password_change": false,
"token_explicit_max_ttl": "hmacsha256:
684e4ca4ce31b35cfbaaf2c2ad36b07d090f93ff5dfe174989e4037
350286f19",
"token_max_ttl": "hmacsha256:
684e4ca4ce31b35cfbaaf2c2ad36b07d090f93ff5dfe174989e4037
350286f19",
"token_no_default_policy": false,
"token_num_uses": "hmacsha256:
684e4ca4ce31b35cfbaaf2c2ad36b07d090f93ff5dfe174989e4037
350286f19",
"token_period": "hmacsha256:
684e4ca4ce31b35cfbaaf2c2ad36b07d090f93ff5dfe174989e4037
350286f19",
"token_policies": [
"allow-password-self-service",
"nova-admin"
],
"token_strictly_bind_ip": false,
"token_ttl": "hmacsha256:
684e4ca4ce31b35cfbaaf2c2ad36b07d090f93ff5dfe174989e4037
350286f19",
"token_type": "hmacsha256:
bfcde2711b468a7589927bcb138f554fd9ce3f700260c401ab54c83
e3af6d549"
},
"remote_address": "172.31.101.111",
"remote_port": 52300
}
}
|
Запрос на обновление (создание или изменение) ACL-политики test-policy в системном бэкенде sys, выполненный от имени root-токена |
request
|
update по пути sys/policies/acl/test-policy
|
-
Источник запроса: IP 172.31.101.111
-
Инициатор: токен root с полными правами
-
Для политики заданы имя и содержимое (сохранены в виде HMAC). По этой записи можно определить факт создания или изменения системной ACL-политики test-policy и источник выполнения операции
|
{
"time": "2025-08-26T08:46:36.74181588Z",
"type": "request",
"auth": {
"client_token": "hmacsha256:
88e2caccb4830f494c59cae33664186b0a192b598fe56162773fb26
1171c43a3",
"accessor": "hmacsha256:
78542f3a1b2c80f9c4e2047b014ec3e0ee5db2f3dd4d1618daaa63d
47aacc922",
"display_name": "root",
"policies": [
"root"
],
"token_policies": [
"root"
],
"policy_results": {
"allowed": true,
"granting_policies": [
{
"name": "root",
"namespace_id": "root",
"type": "acl"
}
]
},
"token_type": "service",
"token_issue_time": "2025-08-18T14:00:47+03:00"
},
"request": {
"id": "d1ca329c-2a51-a8ba-d87d-0a4ce8fe0a3f",
"client_id":
"0DHqvq2D77kL2/JTPSZkTMJbkFVmUu0TzMi0jiXcFy8=",
"operation": "update",
"mount_point": "sys/",
"mount_type": "system",
"mount_accessor": "system_fe9e2003",
"mount_running_version": "v1.1.0+builtin.starvault",
"mount_class": "secret",
"client_token": "hmacsha256:
88e2caccb4830f494c59cae33664186b0a192b598fe56162773fb26
1171c43a3",
"client_token_accessor": "hmacsha256:
78542f3a1b2c80f9c4e2047b014ec3e0ee5db2f3dd4d1618daaa63d
47aacc922",
"namespace": {
"id": "root"
},
"path": "sys/policies/acl/test-policy",
"data": {
"name": "hmacsha256:
757318938225a61061182ab618848a3a92e9be14f422e2c79aaa263
65f32886c",
"policy": "hmacsha256:
c775f5b3b8029a919d39846fdfa20b40b740895359ab14de7cf06d2
b1d92904b"
},
"remote_address": "172.31.101.111",
"remote_port": 43024
}
}
|
Запрос на удаление ACL-политики testpolicy в системном бэкенде sys, выполненный от имени root-токена |
request
|
delete по пути sys/policies/acl/test-policy
|
-
Источник запроса: IP 172.31.101.111
-
Инициатор: токен root с полными правами
-
По этой записи можно определить факт инициирования удаления системной ACL-политики test-policy и источник выполнения операции
|
{
"time": "2025-08-26T08:50:45.767712172Z",
"type": "request",
"auth": {
"client_token": "hmacsha256:
88e2caccb4830f494c59cae33664186b0a192b598fe56162773fb26
1171c43a3",
"accessor": "hmacsha256:
78542f3a1b2c80f9c4e2047b014ec3e0ee5db2f3dd4d1618daaa63d
47aacc922",
"display_name": "root",
"policies": [
"root"
],
"token_policies": [
"root"
],
"policy_results": {
"allowed": true,
"granting_policies": [
{
"name": "root",
"namespace_id": "root",
"type": "acl"
}
]
},
"token_type": "service",
"token_issue_time": "2025-08-18T14:00:47+03:00"
},
"request": {
"id": "8e6e2b41-0221-c79a-cc4c-3493d3dd1f86",
"client_id":
"0DHqvq2D77kL2/JTPSZkTMJbkFVmUu0TzMi0jiXcFy8=",
"operation": "delete",
"mount_point": "sys/",
"mount_type": "system",
"mount_running_version": "v1.1.0+builtin.starvault",
"mount_class": "secret",
"client_token": "hmacsha256:
88e2caccb4830f494c59cae33664186b0a192b598fe56162773fb26
1171c43a3",
"client_token_accessor": "hmacsha256:
78542f3a1b2c80f9c4e2047b014ec3e0ee5db2f3dd4d1618daaa63d
47aacc922",
"namespace": {
"id": "root"
},
"path": "sys/policies/acl/test-policy",
"remote_address": "172.31.101.111",
"remote_port": 46556
}
}
|
Ответ StarVault на попытку создания или изменения хранилища секретов kv-test, выполненную пользователем superadmin с помощью метода userpass-advanced |
response
|
update по пути sys/mounts/kv-test
|
-
Источник запроса: IP 172.31.101.111
-
Инициатор: пользователь superadmin, entity_id 7892631b-88dd-4142-346f-861089034a21
-
Активные политики: allow-password-self-service, default, novakubeadmin
-
Результат: доступ запрещен (permission denied)
-
По этой записи можно определить факт неуспешной попытки создания или изменения конфигурации хранилища секретов kv-test в системном бэкенде sys, инициатором которой был пользователь superadmin
|
{
"time": "2025-08-26T08:55:07.260628023Z",
"type": "response",
"auth": {
"client_token": "hmacsha256:
b4f637de475fb21646e215d3884dd72547c568c0ab9d5b8c62b6520
6fa400ee2",
"accessor": "hmacsha256:
eb802547a4b7c1c105dfa0221b6b78839cc83db6cdffb4b0d4ac0f4
4632e987b",
"display_name": "userpass-advanced-superadmin",
"policies": [
"allow-password-self-service",
"default",
"nova-kubeadmin"
],
"token_policies": [
"allow-password-self-service",
"default"
],
"identity_policies": [
"nova-kubeadmin"
],
"policy_results": {
"allowed": false
},
"metadata": {
"path": "userpass-advanced/",
"username": "superadmin"
},
"entity_id": "7892631b-88dd-4142-346f-861089034a21",
"token_type": "service",
"token_ttl": 2764800,
"token_issue_time": "2025-08-26T11:54:47+03:00"
},
"request": {
"id": "2da58ded-ab1f-11ab-869e-0ac46289f16f",
"client_id": "7892631b-88dd-4142-346f-861089034a21",
"operation": "update",
"mount_point": "sys/",
"mount_type": "system",
"mount_accessor": "system_fe9e2003",
"mount_running_version": "v1.1.0+builtin.starvault",
"mount_class": "secret",
"client_token": "hmacsha256:
b4f637de475fb21646e215d3884dd72547c568c0ab9d5b8c62b6520
6fa400ee2",
"client_token_accessor": "hmacsha256:
eb802547a4b7c1c105dfa0221b6b78839cc83db6cdffb4b0d4ac0f4
4632e987b",
"namespace": {
"id": "root"
},
"path": "sys/mounts/kv-test",
"data": {
"config": {},
"generate_signing_key": true,
"id": "hmacsha256:
c4d38bc4d6d2457ec909f1b7ab3e9e7d32a4d121bc89ee7c385aea3
aa246a859",
"options": {
"version": "hmacsha256:
ad19655fcfd884c5b9475baf1f1193ebb1021cab13168388c359d7b
6c7d87492"
},
"path": "hmacsha256:
c4d38bc4d6d2457ec909f1b7ab3e9e7d32a4d121bc89ee7c385aea3
aa246a859",
"type": "hmacsha256:
a4b53731d001689cfa1188bbee00efc1d88e95c71537fac498e6e9a
025c50e52"
},
"remote_address": "172.31.101.111",
"remote_port": 39758
},
"response": {
"mount_point": "sys/",
"mount_type": "system",
"mount_accessor": "system_fe9e2003",
"mount_running_plugin_version":
"v1.1.0+builtin.starvault",
"mount_class": "secret",
"data": {
"error": "hmacsha256:
5aa6b57b2db647596489f343a6a8f177f6c5101a9a701db70d7b6b8
d3810d20e"
}
},
"error": "1 error occurred:\n\t* permission denied\n\n"
}
|
Ответ StarVault на попытку создания секрета one-more-secret в хранилище kv-test, выполненную пользователем superadmin с помощью метода userpass-advanced |
response
|
create по пути `kv-test/data/one-more-secret
|
-
Источник запроса: IP 172.31.101.111
-
Инициатор: пользователь superadmin, entity_id 7892631b-88dd-4142-346f-861089034a21
-
Активные политики: allow-password-self-service, default, novakubeadmin
-
Результат: доступ запрещен (permission denied)
-
По этой записи можно определить факт неуспешной попытки записи секрета в kv-test, инициатором которой был пользователь superadmin
|
Предварительные действия:
-
Создано хранилище секретов kv-test .
-
Создана политика доступа kv-test-policy :
path "kv-test/data/user-secret" { capabilities = [ "read" ] }
-
Для пользователя superadmin добавлена политика `kv-test-policy.
{
"time": "2025-08-26T09:10:53.526853926Z",
"type": "response",
"auth": {
"client_token": "hmacsha256:
8e2e0b07e5ade3c16d13608b9e9cbc1c82ed1f47d54e18f7f9f71f8
aad9810c8",
"accessor": "hmacsha256:
37b5e13aabcd26b2677a6be3a7c776cac6e866e87a417cf44703aca
4bd35efdd",
"display_name": "userpass-advanced-superadmin",
"policies": [
"allow-password-self-service",
"default",
"kv-test-policy",
"nova-kubeadmin"
],
"token_policies": [
"allow-password-self-service",
"default",
"kv-test-policy"
],
"identity_policies": [
"nova-kubeadmin"
],
"policy_results": {
"allowed": false
},
"metadata": {
"path": "userpass-advanced/",
"username": "superadmin"
},
"entity_id": "7892631b-88dd-4142-346f-861089034a21",
"token_type": "service",
"token_ttl": 2764800,
"token_issue_time": "2025-08-26T12:09:41+03:00"
},
"request": {
"id": "2fe5804e-9a5a-cfa7-28e5-81ba1fce4760",
"client_id": "7892631b-88dd-4142-346f-861089034a21",
"operation": "create",
"mount_point": "kv-test/",
"mount_type": "kv",
"mount_accessor": "kv_27b362e0",
"mount_running_version": "v1.1.0+builtin.starvault",
"mount_class": "secret",
"client_token": "hmacsha256:
8e2e0b07e5ade3c16d13608b9e9cbc1c82ed1f47d54e18f7f9f71f8
aad9810c8",
"client_token_accessor": "hmacsha256:
37b5e13aabcd26b2677a6be3a7c776cac6e866e87a417cf44703aca
4bd35efdd",
"namespace": {
"id": "root"
},
"path": "kv-test/data/one-more-secret",
"data": {
"data": {
"test": "hmacsha256:
c8e71cf37cd2db60cbec3d597f99094a342b7c308a47c2a8ea3f7e4
e2229174d"
},
"options": {
"cas": "hmacsha256:
684e4ca4ce31b35cfbaaf2c2ad36b07d090f93ff5dfe174989e4037
350286f19"
}
},
"remote_address": "172.31.101.111",
"remote_port": 51414
},
"response": {
"mount_point": "kv-test/",
"mount_type": "kv",
"mount_accessor": "kv_27b362e0",
"mount_running_plugin_version":
"v1.1.0+builtin.starvault",
"mount_class": "secret",
"data": {
"error": "hmacsha256:
5aa6b57b2db647596489f343a6a8f177f6c5101a9a701db70d7b6b8
d3810d20e"
}
},
"error": "1 error occurred:\n\t* permission denied\n\n"
}
|