/sys/rotate/config
Конечная точка /sys/rotate/config используется для настройки автоматической ротации ключей.
1. Настройка автоматической ротации ключей
Эта конечная точка настраивает автоматическую ротацию ключа внутреннего шифрования. По умолчанию ключ меняется после чуть менее 4 миллиардов шифрований, что соответствует рекомендациям NIST SP 800-38D. Можно настроить ротацию после меньшего количества шифрований или по расписанию.
2. Создание/обновление конфигурации автоматической ротации ключей
Метод |
Путь |
|
|
2.1. Параметры
-
max_operations(int: 3865470566)- укажите лимит шифрований, после которого ключ будет автоматически поменяется. Число должно быть в диапазоне от 1 000 000 до значения по умолчанию. -
interval(string: "")— если задано, определяет срок действия активного ключа, по достижении которого запускается автоматическая ротация. Указывается как строка продолжительности Go (например,4320h), значение должно быть не менее 24 часов. -
enabled(bool: true)- если установлено значениеfalse, автоматические ротации выполняться не будут. Отслеживание количества шифрований будет продолжено.
{
"max_operations": 2000000000,
"interval": "4320h"
}
curl \
--request POST \
--header "X-Vault-Token: ..." \
--data @payload.json \
http://127.0.0.1:8200/v1/sys/rotate/config
3. Получить конфигурацию автоматической ротации ключей
Метод |
Путь |
|
|
curl \
--request GET \
--header "X-Vault-Token: ..." \
http://127.0.0.1:8200/v1/sys/rotate/config
{
"request_id": "f3d91b4a-69bf-4aaf-b928-df7a5486c130",
"lease_id": "",
"lease_duration": 0,
"renewable": false,
"data": {
"max_operations": 2000000000,
"interval": "4320h",
"enabled": true
},
"warnings": null
}