Для улучшения работы сайта мы используем файлы cookies. Оставаясь на сайте, вы соглашаетесь с политикой обработки персональных данных.

/sys/rotate/config

Конечная точка /sys/rotate/config используется для настройки автоматической ротации ключей.

1. Настройка автоматической ротации ключей

Эта конечная точка настраивает автоматическую ротацию ключа внутреннего шифрования. По умолчанию ключ меняется после чуть менее 4 миллиардов шифрований, что соответствует рекомендациям NIST SP 800-38D. Можно настроить ротацию после меньшего количества шифрований или по расписанию.

2. Создание/обновление конфигурации автоматической ротации ключей

Метод

Путь

POST

/sys/rotate/config

2.1. Параметры

  • max_operations (int: 3865470566) - укажите лимит шифрований, после которого ключ будет автоматически поменяется. Число должно быть в диапазоне от 1 000 000 до значения по умолчанию.

  • interval (string: "") — если задано, определяет срок действия активного ключа, по достижении которого запускается автоматическая ротация. Указывается как строка продолжительности Go (например, 4320h), значение должно быть не менее 24 часов.

  • enabled (bool: true) - если установлено значение false, автоматические ротации выполняться не будут. Отслеживание количества шифрований будет продолжено.

Пример тела запроса:
{
  "max_operations": 2000000000,
  "interval": "4320h"
}
Пример запроса:
curl \
  --request POST \
  --header "X-Vault-Token: ..." \
  --data @payload.json \
  http://127.0.0.1:8200/v1/sys/rotate/config

3. Получить конфигурацию автоматической ротации ключей

Метод

Путь

GET

/sys/rotate/config

Пример запроса:
curl \
  --request GET \
  --header "X-Vault-Token: ..." \
  http://127.0.0.1:8200/v1/sys/rotate/config
Пример ответа:
{
  "request_id": "f3d91b4a-69bf-4aaf-b928-df7a5486c130",
  "lease_id": "",
  "lease_duration": 0,
  "renewable": false,
  "data": {
    "max_operations": 2000000000,
    "interval": "4320h",
    "enabled": true
  },
  "warnings": null
}