Для улучшения работы сайта мы используем файлы cookies. Оставаясь на сайте, вы соглашаетесь с политикой обработки персональных данных.

/sys/remount

В данной документации описаны конечные точки, необходимые для запуска и мониторинга статуса операции remount.

1. Перемещение бэкенда

Конечная точка /sys/remount позволяет переместить уже смонтированный бэкенд на новую точку монтирования. Remount работает как для движков секретов, так и для методов аутентификации.

OpenBao возвращает ID миграции в результате вызова sys/remount. Вы можете использовать ID миграции для просмотра статуса операции. Более подробная информация об операции remount описана в разделе Миграция точек монтирования.

Для данной конечной точки требуется политика с правами sudo и update для sys/remount

Миграция точки монтирования приводит к отзыву всех арен для секретов бэкенда, секретов или токенов бэкенда аутентификации — в зависимости от типа перемещаемого бэкенда.

Метод Путь

POST

/sys/remount

1.1. Параметры

  • from (string, обязательно) – указывает предыдущую точку монтирования.

  • to (string: обязательно) – указывает новую точку монтирования.

Пример тела запроса (перемещение секрета в другое пространство имен (namespace)):
{
  "from": "ns1/ns2/secret",
  "to": "ns1/ns3/new-secret"
}
Пример тела запроса (перемещение метода аутентификации в другое пространство имен (namespace)):
{
  "from": "ns1/ns2/auth/approle",
  "to": "ns1/ns3/auth/new-approle"
}
Пример тела запроса (в пределах пространства имен):
{
  "from": "secret",
  "to": "new-secret"
}
Пример запроса:
$ curl \
    --header "X-Vault-Token: ..." \
    --request POST \
    --data @payload.json \
    http://127.0.0.1:8200/v1/sys/remount
Пример ответа:
{
  "migration_id": "ef3ba21c-8be8-4e5f-8d00-cb46a532c665"
}

2. Мониторинг статуса миграции

Данная конечная точка используется для отслеживания состояния операции remount с использованием идентификатора, возвращаемого в ответе на вызов sys/remount. Ответ содержит переданный идентификатор, исходную и целевую точки монтирования, а также поле статуса, отображающее состояние операции: in-progress, success или failure.

Метод Путь

GET

/sys/remount/status/:migration_id

2.1. Параметры

  • migration_id (string: <required>) – идентификатор операции remount, полученный в ответе вызова sys/remount

Пример запроса:
$ curl \
    --header "X-Vault-Token: ..." \
    http://127.0.0.1:8200/v1/sys/remount/status/ef3ba21c-8be8-4e5f-8d00-cb46a532c665
Пример ответа:
{
  "migration_id": "ef3ba21c-8be8-4e5f-8d00-cb46a532c665",
  "migration_info": {
    "source_mount": "ns1/ns2/secret",
    "target_mount": "ns1/ns3/new-secret",
    "status": "in-progress",
  }
}