Spring Cloud Vault Kubernetes身份驗(yàn)證

2024-01-03 17:36 更新

Kubernetes身份驗(yàn)證機(jī)制(自Vault 0.8.3起)允許使用Kubernetes服務(wù)帳戶令牌向Vault進(jìn)行身份驗(yàn)證。身份驗(yàn)證基于角色,并且角色綁定到服務(wù)帳戶名稱和名稱空間。

包含Pod服務(wù)帳戶的JWT令牌的文件會(huì)自動(dòng)安裝在/var/run/secrets/kubernetes.io/serviceaccount/token中。

示例102.22 具有所有Kubernetes身份驗(yàn)證屬性的bootstrap.yml

spring.cloud.vault:
    authentication: KUBERNETES
    kubernetes:
        role: my-dev-role
        kubernetes-path: kubernetes
        service-account-token-file: /var/run/secrets/kubernetes.io/serviceaccount/token

  • role設(shè)置角色。
  • kubernetes-path設(shè)置要使用的Kubernetes安裝路徑。
  • service-account-token-file設(shè)置包含Kubernetes服務(wù)帳戶令牌的文件的位置。默認(rèn)為/var/run/secrets/kubernetes.io/serviceaccount/token

也可以看看:

以上內(nèi)容是否對(duì)您有幫助:
在線筆記
App下載
App下載

掃描二維碼

下載編程獅App

公眾號(hào)
微信公眾號(hào)

編程獅公眾號(hào)