Spring Cloud Vault GCP-GCE认证
2024-01-03 17:36 更新
该GCP AUTH后端允许Vault通过使用现有的GCP(谷歌云端平台)IAM和GCE凭证登录。
GCP GCE(Google Compute引擎)身份验证为服务帐户创建JSON Web令牌(JWT)形式的签名。使用实例标识从GCE元数据服务获得Compute Engine实例的JWT 。该API创建一个JSON Web令牌,可用于确认实例身份。
与大多数Vault身份验证后端不同,此后端不需要先部署或设置安全敏感的凭据(令牌,用户名/密码,客户端证书等)。相反,它将GCP视为受信任的第三方,并使用经过加密签名的动态元数据信息来唯一表示每个GCP服务帐户。
示例102.18 bootstrap.yml具有必需的GCP-GCE身份验证属性
spring.cloud.vault: authentication: GCP_GCE gcp-gce: role: my-dev-role
示例102.19 具有所有GCP-GCE身份验证属性的bootstrap.yml
spring.cloud.vault: authentication: GCP_GCE gcp-gce: gcp-path: gcp role: my-dev-role service-account: my-service@projectid.iam.gserviceaccount.com
role
设置尝试进行登录的角色的名称。gcp-path
设置要使用的GCP安装架的路径service-account
允许将服务帐户ID覆盖为特定值。默认为default
服务帐户。
也可以看看:
以上内容是否对您有帮助:
更多建议: