Для улучшения работы сайта мы используем файлы cookies. Оставаясь на сайте, вы соглашаетесь с политикой обработки персональных данных.

Установка в тестовом режиме

Чтобы запустить StarVault в качестве сервера в тестовом режиме (dev-режиме) выполните команду: starvault server -dev. Сервер в тестовам режиме не требует дополнительных настроек, и локальный starvault CLI будет аутентифицирован для общения с ним. Это позволяет легко экспериментировать с StarVault или запустить экземпляр StarVault для разработки. Каждая функция StarVault доступна в режиме "dev". Флаг -dev изменяет многие настройки на небезопасные настройки по умолчанию.

Не запускайте сервер в тестовом режиме в боевой среде. Dev-сервер небезопасен и теряет данные при каждом перезапуске (поскольку хранит данные в памяти). Dev режим предназначен только для разработки или экспериментов.

1. Свойства

Свойства dev-сервера (некоторые из них могут быть переопределены с помощью флагов командной строки или путем указания конфигурационного файла):

  • Инициализация и распечатывание —  сервер будет автоматически инициализирован и распечатан. Для распечатывания не нужно использовать оператор starvault operator unseal. Сервер сразу готов к использованию.

  • Хранение в памяти — все данные хранятся в памяти, в зашифрованном виде. Сервер StarVault не требует никаких разрешений на файлы.

  • Привязка к локальному адресу без TLS — сервер по умолчанию прослушивает адрес 127.0.0.1:8200 без TLS.

  • Автоматическая аутентификация — сервер сохраняет токен корневого доступа, доступ к starvault CLI сразу предоставлен. Если подключаетесь к StarVault через API, вам нужно будет пройти аутентификацию, используя токен распечатывания.

  • Одиночный ключ для распечатывания — сервер инициализируется с одним ключом для распечатывания. Хранилище уже распечатано, но для экспериментов с запечатыванием/разпечатыванием, потребуется только один выпущенный ключ.

  • Хранилище значений ключей смонтировано — механизм секретов v2 KV установлен по адресу secret/. Имейте в виду, что v2 KV отличается от v1 KV. Чтобы использовать v1, примените флаг -dev-kv-v1.

2. Пример использования

Dev-сервер следует использовать для экспериментов с функциями StarVault. Например, различные методы авторизации, механизмы секретов, устройства аудита и т.д.

Помимо экспериментов, dev-сервер очень легко автоматизировать для сред разработки.