Глоссарий
В данном разделе приведен глоссарий основных терминов, которые присутствуют в документации.
- Аутентификация в StarVault
-
Процесс, в ходе которого информация, предоставленная пользователем или машиной, проверяется на соответствие внутренней или внешней системе. StarVault поддерживает множество методов аутентификации, включая LDAP, AppRole и другие.
- Брокер аудита (audit broker)
-
Используется ядром для регистрации запросов и ответов, а также распространения информации между устройствами аудита.
- Бэкенд хранилища (storage backend)
-
Компонент, обеспечивающий устойчивое и надежное хранение секретов.
- Ключ распечатки
-
Используется для расшифровки корневого ключа. С помощью алгоритма разделения секрета Шамира делится на фрагменты.
- Ключ шифрования (encryption key)
-
Используется для защиты всех данных StarVault. Зашифрован с помощью корневого ключа.
- Корневой ключ (root key)
-
Используется для защиты ключа шифрования. Зашифрован с использованием ключа распечатки.
- Политики доступа (access policies)
-
Представляют собой именованные наборы правил контроля доступа (ACL) к определенным путям в системе, ограничивая или разрешая клиенту выполнять конкретные действия в рамках этих путей.
- Порог ключа (key threshhold)
-
Количество фрагментов ключа распечатки, достаточное для расшифровки корневого ключа.
- Секрет
-
Конфиденциальные данные, такие как токены, API-ключи, пароли, ключи шифрования и сертификаты, доступ к которым должен быть строго ограничен.
- Сервер StarVault
-
Основной компонент StarVault, который обрабатывает запросы от клиентов, управляет хранилищем секретов и принимает решения по аутентификации и авторизации.
- Механизм управления секретами (secrets engine)
-
Компонент, отвечающий за управление, хранение и шифрование данных.
- Устройства аудита (audit devices)
-
Механизм, отслеживающий операции в системе
- Хранилище политик (policy store)
-
Компонент StarVault, обеспечивающий централизованное хранение и управление политиками.
- Хранилище токенов (token store)
-
Компонент StarVault, обеспечивающий централизованное хранение и управление клиентскими токенами.
- Доля ключа (key share)
-
Это отдельный фрагмент ключа распечатки, полученный в результате его разделения методом разделения секрета Шамира.