Установка в тестовом режиме
Чтобы запустить StarVault в качестве сервера в тестовом режиме (dev-режиме) выполните команду: starvault server -dev. Сервер в тестовам режиме не требует дополнительных настроек, и локальный starvault CLI будет аутентифицирован для общения с ним. Это позволяет легко экспериментировать с StarVault или запустить экземпляр StarVault для разработки. Каждая функция StarVault доступна в режиме "dev". Флаг -dev изменяет многие настройки на небезопасные настройки по умолчанию.
|
Не запускайте сервер в тестовом режиме в боевой среде. Dev-сервер небезопасен и теряет данные при каждом перезапуске (поскольку хранит данные в памяти). Dev режим предназначен только для разработки или экспериментов. |
1. Свойства
Свойства dev-сервера (некоторые из них могут быть переопределены с помощью флагов командной строки или путем указания конфигурационного файла):
-
Инициализация и распечатывание — сервер будет автоматически инициализирован и распечатан. Для распечатывания не нужно использовать оператор
starvault operator unseal. Сервер сразу готов к использованию. -
Хранение в памяти — все данные хранятся в памяти, в зашифрованном виде. Сервер StarVault не требует никаких разрешений на файлы.
-
Привязка к локальному адресу без TLS — сервер по умолчанию прослушивает адрес
127.0.0.1:8200без TLS. -
Автоматическая аутентификация — сервер сохраняет токен корневого доступа, доступ к
starvaultCLI сразу предоставлен. Если подключаетесь к StarVault через API, вам нужно будет пройти аутентификацию, используя токен распечатывания. -
Одиночный ключ для распечатывания — сервер инициализируется с одним ключом для распечатывания. Хранилище уже распечатано, но для экспериментов с запечатыванием/разпечатыванием, потребуется только один выпущенный ключ.
-
Хранилище значений ключей смонтировано — механизм секретов v2 KV установлен по адресу
secret/. Имейте в виду, что v2 KV отличается от v1 KV. Чтобы использовать v1, примените флаг-dev-kv-v1.