/sys/internal/ui/mounts
Кконечная точка /sys/internal/ui/mounts используется для управления видимостью списка монтирования. Ответ, генерируемый этой конечной точкой, основан на listing_visibility значении, заданном в монтировании, которое можно задать во время монтирования или с помощью настройки монтирования. В настоящее время эта конечная точка используется только для внутренних целей, для пользовательского интерфейса и предварительных проверок CLI, и не требует аутентификации.
При вызове с допустимым токеном в X-Vault-Token заголовке ответ будет включать дополнительные монтирования, на которых токену предоставлены возможности пути.
Ввиду предполагаемого использования обратная совместимость для этой конечной точки не гарантируется.
1. Получите доступные видимые монтирования
В этой конечной точке перечислены все включенные методы аутентификации.
Метод |
Путь |
|
|
curl \
http://127.0.0.1:8200/v1/sys/internal/ui/mounts
{
"auth": {
"github/": {
"description": "GitHub auth",
"type": "github"
}
},
"secret": {
"custom-secrets/": {
"description": "Custom secrets",
"options": {
"version": "2"
},
"type": "kv"
}
}
}
2. Получение сведений об единичном монтировании
Эта конечная точка содержит сведения о конкретном пути монтирования. Это аутентифицированная конечная точка, которая в настоящее время используется только для внутренних целей.
Вызывающему токену не следует предоставлять разрешения на эти конечные точки API напрямую, вместо этого он должен полагаться на разрешения, предоставленные для отдельного пути монтирования. Это означает, что если вы предоставите токену политику с возможностями для :path (например, /secret/*), токен сможет вызывать sys/internal/ui/mounts/:path (например, sys/internal/ui/mounts/secret) без необходимости добавлять этот буквальный путь в документ политики.
На некоторых монтированиях можно вызвать произвольный путь внутри механизма секретов (например, /sys/internal/ui/mounts/secret/path/to/secret если путь монтирования — /secret). При таком вызове эта конечная точка вернет данные для монтируемого объекта, содержащего этот путь. Следовательно, вызовы /sys/internal/ui/mounts/secret/path/to/secret и /sys/internal/ui/mounts/secret дадут идентичный ответ.
Ввиду предполагаемого использования обратная совместимость для этой конечной точки не гарантируется.
Метод |
Путь |
|
|
curl \
--header "X-Vault-Token: ..." \
http://127.0.0.1:8200/v1/sys/internal/ui/mounts/cubbyhole
{
"accessor": "cubbyhole_50fbe8d2",
"config": {
"default_lease_ttl": 0,
"force_no_cache": false,
"max_lease_ttl": 0
},
"description": "per-token private secret storage",
"external_entropy_access": false,
"local": true,
"options": null,
"path": "cubbyhole/",
"seal_wrap": false,
"type": "cubbyhole",
"uuid": "4bb40403-d9ba-d2ee-087a-4c6d371db5f2"
}