Движок секретов базы данных InfluxDB
|
Этот движок может использовать внешние X.509 сертификаты как часть TLS или проверки подписи. Проверка подписей с использованием X.509 сертификатов, применяющих SHA-1, устарела и больше не может использоваться без обходного решения. Смотрите раздел FAQ по устареванию для получения дополнительной информации. |
InfluxDB является одним из поддерживаемых плагинов для движка секретов базы данных. Этот плагин динамически генерирует учетные данные базы данных на основе настроенных ролей для базы данных InfluxDB.
См. документацию по механизмам секретов баз данных для получения дополнительной информации о настройке движка секретов базы данных.
1. Возможности
Название плагина |
Ротация корневых учетных данных |
Динамические роли |
Статические роли |
Кастомизация имени пользователя |
|
Да |
Да |
Да (1.6+) |
Да (1.8+) |
2. Настройка
-
Включите движок секретов баз данных, если он ещё не включён:
Пример:$ starvault secrets enable database Success! Enabled the database secrets engine at: database/По умолчанию движок секретов будет включен под именем движка. Чтобы включить его по другому пути, используйте аргумент
-path. -
Настройте StarVault с правильным плагином и информацией о подключении:
Пример:$ starvault write database/config/my-influxdb-database \ plugin_name="influxdb-database-plugin" \ host=127.0.0.1 \ username=starvaultuser \ password=starvaultpass \ allowed_roles=my-roleНастройте роль, которая сопоставляет имя в StarVault с SQL-оператором для выполнения создания учетных данных базы данных:
Пример:$ starvault write database/roles/my-role \ db_name=my-influxdb-database \ creation_statements="CREATE USER \"{{username}}\" WITH PASSWORD '{{password}}'; \ GRANT ALL ON \"starvault\" TO \"{{username}}\";" \ default_ttl="1h" \ max_ttl="24h" Success! Data written to: database/roles/my-role
3. Использование
После настройки движка секретов и получения пользователем/машиной токена StarVault с необходимыми правами можно генерировать учетные данные.
Создайте новые учетные данные, прочитав из конечной точки /creds с указанием имени роли:
$ starvault read database/creds/my-role
Key Value
--- -----
lease_id database/creds/my-role/rDmUocj6VFC8RCKUEu4TwUpN
lease_duration 1h
lease_renewable true
password habT-LS-q4PYjOQykxet
username v_root_my_role_bxvetw7qtgduiqr7mirb_1759322364
4. API
Полный список настраиваемых параметров можно найти на странице API плагина базы данных InfluxDB.
Для получения дополнительной информации об HTTP API движка секретов базы данных см. страницу API движка секретов базы данных.