/sys/remount
В данной документации описаны конечные точки, необходимые для запуска и мониторинга статуса операции remount.
1. Перемещение бэкенда
Конечная точка /sys/remount позволяет переместить уже смонтированный бэкенд на новую точку монтирования. Remount работает как для движков секретов, так и для методов аутентификации.
OpenBao возвращает ID миграции в результате вызова sys/remount. Вы можете использовать ID миграции для просмотра статуса операции. Более подробная информация об операции remount описана в разделе Миграция точек монтирования.
|
Для данной конечной точки требуется политика с правами |
|
Миграция точки монтирования приводит к отзыву всех арен для секретов бэкенда, секретов или токенов бэкенда аутентификации — в зависимости от типа перемещаемого бэкенда. |
| Метод | Путь |
|---|---|
|
|
1.1. Параметры
-
from(string, обязательно)– указывает предыдущую точку монтирования. -
to(string: обязательно)– указывает новую точку монтирования.
{
"from": "ns1/ns2/secret",
"to": "ns1/ns3/new-secret"
}
{
"from": "ns1/ns2/auth/approle",
"to": "ns1/ns3/auth/new-approle"
}
{
"from": "secret",
"to": "new-secret"
}
$ curl \
--header "X-Vault-Token: ..." \
--request POST \
--data @payload.json \
http://127.0.0.1:8200/v1/sys/remount
{
"migration_id": "ef3ba21c-8be8-4e5f-8d00-cb46a532c665"
}
2. Мониторинг статуса миграции
Данная конечная точка используется для отслеживания состояния операции remount с использованием идентификатора, возвращаемого в ответе на вызов sys/remount. Ответ содержит переданный идентификатор, исходную и целевую точки монтирования, а также поле статуса, отображающее состояние операции: in-progress, success или failure.
| Метод | Путь |
|---|---|
|
|
2.1. Параметры
-
migration_id(string: <required>)– идентификатор операции remount, полученный в ответе вызоваsys/remount
$ curl \
--header "X-Vault-Token: ..." \
http://127.0.0.1:8200/v1/sys/remount/status/ef3ba21c-8be8-4e5f-8d00-cb46a532c665
{
"migration_id": "ef3ba21c-8be8-4e5f-8d00-cb46a532c665",
"migration_info": {
"source_mount": "ns1/ns2/secret",
"target_mount": "ns1/ns3/new-secret",
"status": "in-progress",
}
}