Блок конфигурации ui
StarVault имеет пользовательский интерфейс (веб-интерфейс) для взаимодействия с оператором. С помощью пользовательского интерфейса StarVault можно легко создавать, читать, обновлять и удалять секреты, проходить аутентификацию, распечатывать хранилище и многое другое.
1. Активация ui
По умолчанию пользовательский интерфейс StarVault не активирован. Чтобы активировать пользовательский интерфейс, установите параметр ui в конфигурации сервера StarVault в значение true.
ui = true
listener "tcp" {
# ...
}
2. Доступ к StarVault UI
Пользовательский интерфейс работает на том же порту, что и слушатель StarVault. Поэтому для доступа к пользовательскому интерфейсу необходимо настроить хотя бы одну секцию listener.
listener "tcp" {
address = "10.0.1.35:8200"
...
}
В этом случае пользовательский интерфейс доступен по URL-адресу https://10.0.1.35:8200/ui/ с любой машины в подсети (при условии отсутствия или соответствующей настройке межсетевых экранов). Он также доступен по любой записи DNS, которая разрешается на этот IP-адрес.
|
При использовании TLS (рекомендуется) сертификат должен быть действителен для всех записей DNS, через которые вы будете обращаться к пользовательскому интерфейсу StarVault, и для всех IP-адресов в SAN. Если вы используете StarVault с самоподписанным сертификатом, в браузерах, которые обращаются к пользовательскому интерфейсу StarVault, должен быть установлен корневой ЦС. В противном случае браузер может вывести предупреждение о том, что сайт является "недоверенным". Настоятельно рекомендуется, чтобы клиентские браузеры, обращающиеся к пользовательскому интерфейсу StarVault, устанавливали соответствующий корневой ЦС для проверки, чтобы снизить вероятность атаки MITM. |
Vault UI включает в себя интерактивный Web REPL для взаимодействия с API StarVault, подобно StarVault CLI.