Для улучшения работы сайта мы используем файлы cookies. Оставаясь на сайте, вы соглашаетесь с политикой обработки персональных данных.

/sys/config/auditing

Конечная точка /sys/config/auditing используется для настройки параметров аудита.

1. Проверенные заголовки запросов

В данной конечной точке перечислены заголовки запросов, настроенные для аудита.

sudo требуется – эта конечная точка требует sudo возможности в дополнение к любым возможностям, специфичным для пути.

Метод

Путь

GET

/sys/config/auditing/request-headers

Пример запроса:
curl \
  --header "X-Vault-Token: ..." \
  http://127.0.0.1:8200/v1/sys/config/auditing/request-headers
Пример ответа:
{
  "headers": {
    "X-Forwarded-For": {
      "hmac": true
    }
  }
}

2. Заголовки отдельного запроса аудита

Данная конечная точка выводит информацию для указанного заголовка запроса.

sudo требуется – эта конечная точка требует sudo возможности в дополнение к любым возможностям, специфичным для пути.

Метод

Путь

GET

/sys/config/auditing/request-headers/:name

2.1. Параметры

  • name (string: <required>) – указывает имя заголовка запроса, который будет проверяться. Указывается как часть URL.

Пример запроса:
curl \
  --header "X-Vault-Token: ..." \
  http://127.0.0.1:8200/v1/sys/config/auditing/request-headers/my-header
Пример ответа:
{
  "X-Forwarded-For": {
    "hmac": true
  }
}

3. Создание/обновление заголовка запроса аудита

Данная конечная точка позволяет проводить аудит заголовка.

sudo требуется – эта конечная точка требует sudo возможности в дополнение к любым возможностям, специфичным для пути.

Метод

Путь

POST

/sys/config/auditing/request-headers/:name

3.1. Параметры

  • hmac (bool: false) – указывает, следует ли использовать HMAC для значения этого заголовка в журналах аудита.

Пример тела запроса:
{
  "hmac": true
}
Пример запроса:
curl \
  --header "X-Vault-Token: ..." \
  --request POST \
  --data @payload.json \
  http://127.0.0.1:8200/v1/sys/config/auditing/request-headers/my-header

4. Удаление заголовка запроса аудита

Данная конечная точка отключает аудит данного заголовка запроса.

sudo требуется – данная конечная точка требует sudo возможности в дополнение к любым возможностям, специфичным для пути.

Метод

Путь

DELETE

/sys/config/auditing/request-headers/:name

Пример запроса:
curl \
  --header "X-Vault-Token: ..." \
  --request DELETE \
  http://127.0.0.1:8200/v1/sys/config/auditing/request-headers/my-header