Методы автоматической аутентификации. Создание файла токена
|
Данный метод аутентификации предназначен для разработки и облегчения начала работы с StarVault Agent и StarVault Proxy. StarVault Agent и StarVault Proxy никогда не должны быть настроены на использование этого метода автоматической аутентификации в производственной среде. |
Метод token_file считывает существующий, действительный токен StarVault из файла и использует его вместо собственной аутентификации. Хотя это первоклассный метод автоаутентификации, он, естественно, не аутентифицирует сам себя, поскольку ему требуется токен из другого места. Как и другие методы автоавторизации, этот метод будет пытаться обновить токен, если это необходимо.
Этот метод автоматической авторизации особенно полезен при тестировании StarVault Agent или StarVault Proxy без необходимости настраивать какие-либо методы аутентификации в StarVault. Для длительных процессов Agent или Proxy мы настоятельно рекомендуем использовать другой метод автоматической аутентификации, чтобы Agent и Proxy сами отправляли запросы на аутентификацию в StarVault.
1. Конфигурация
-
token_file_path(string: required)- путь к файлу с токеном внутри. Этот токен не может быть оберточным токеном.
2. Пример конфигурации
Ниже приведен пример конфигурации для StarVault Agent с использованием метода token_file для включения Автоматической аутентификации:
pid_file = "./pidfile"
vault {
address = "https://127.0.0.1:8200"
}
auto_auth {
method {
type = "token_file"
config = {
token_file_path = "/home/username/.vault-token"
}
}
}
api_proxy {
use_auto_auth_token = true
}
listener "tcp" {
address = "127.0.0.1:8100"
tls_disable = true
}