Для улучшения работы сайта мы используем файлы cookies. Оставаясь на сайте, вы соглашаетесь с политикой обработки персональных данных.

Методы автоматической аутентификации. Создание файла токена

Данный метод аутентификации предназначен для разработки и облегчения начала работы с StarVault Agent и StarVault Proxy. StarVault Agent и StarVault Proxy никогда не должны быть настроены на использование этого метода автоматической аутентификации в производственной среде.

Метод token_file считывает существующий, действительный токен StarVault из файла и использует его вместо собственной аутентификации. Хотя это первоклассный метод автоаутентификации, он, естественно, не аутентифицирует сам себя, поскольку ему требуется токен из другого места. Как и другие методы автоавторизации, этот метод будет пытаться обновить токен, если это необходимо.

Этот метод автоматической авторизации особенно полезен при тестировании StarVault Agent или StarVault Proxy без необходимости настраивать какие-либо методы аутентификации в StarVault. Для длительных процессов Agent или Proxy мы настоятельно рекомендуем использовать другой метод автоматической аутентификации, чтобы Agent и Proxy сами отправляли запросы на аутентификацию в StarVault.

1. Конфигурация

  • token_file_path (string: required) - путь к файлу с токеном внутри. Этот токен не может быть оберточным токеном.

2. Пример конфигурации

Ниже приведен пример конфигурации для StarVault Agent с использованием метода token_file для включения Автоматической аутентификации:

pid_file = "./pidfile"

vault {
  address = "https://127.0.0.1:8200"
}

auto_auth {
  method {
    type = "token_file"

    config = {
      token_file_path = "/home/username/.vault-token"
    }
  }
}
api_proxy {
  use_auto_auth_token = true
}

listener "tcp" {
  address = "127.0.0.1:8100"
  tls_disable = true
}