Для улучшения работы сайта мы используем файлы cookies. Оставаясь на сайте, вы соглашаетесь с политикой обработки персональных данных.

Кэширование. Постоянный кэш

StarVault Agent может восстанавливать токены и договоры аренды из файла постоянного кэша, созданного предыдущим процессом StarVault Agent. Постоянный кэш - это файл BoltDB, который содержит кортежи, зашифрованные сгенерированным ключом шифрования. Зашифрованные кортежи включают токен хранилища, используемый для извлечения секретов, права аренды токенов/секретов и секретные значения.

Постоянное кэширование StarVault Agent восстановит только секреты с арендой. Секреты, которые не подлежат восстановлению, такие как KV v2, сохранены не будут.

Чтобы использовать постоянный кэш StarVault Agent, необходимо использовать функцию автоматической аутентификации. Если срок действия токена автоматической аутентификации истек к моменту восстановления кэша, кэш будет признан недействительным, и потребуется повторно извлечь секретные данные из хранилища.

Если в StarVault Agent наряду с постоянным кэшем включена функция создания шаблонов, StarVault Agent автоматически направит запросы на создание шаблонов через кэш. Это гарантирует, что запросы на создание шаблонов будут кэшироваться и восстанавливаться должным образом.

Постоянный кэш StarVault Agent в настоящее время поддерживается только в среде Kubernetes.

1. Типы постоянного кэша агента хранилища

Пожалуйста, ознакомьтесь с информацией о доступных типах и их использовании/конфигурации на боковой панели.

2. Пример конфигурации постоянного кэша

Вот пример конфигурации постоянного кэша:

# Другие блоки конфигурации агента хранилища
# ...

cache {
  persist "kubernetes" {
    path = "/vault/agent-cache"
  }
}