Spring Cloud Vault 租赁生命周期管理(续订和撤销)
2024-01-04 17:00 更新
对于每个秘密,Vault都会创建一个租约:元数据,其中包含诸如持续时间,可更新性等信息。
Vault承诺数据将在给定的持续时间内或生存时间(TTL)下有效。租约到期后,Vault可以撤消数据,并且秘密使用者无法再确定其是否有效。
Spring Cloud Vault除了创建登录令牌和机密外,还保持租赁生命周期。就是说,与租约关联的登录令牌和机密计划在租约到期之前直到终端到期之前进行更新。应用程序关闭会撤消获得的登录令牌和可更新的租约。
秘密服务和数据库后端(例如MongoDB或MySQL)通常会生成可更新的租约,因此在应用程序关闭时将禁用生成的凭据。
静态令牌不会更新或吊销。
默认情况下,租约续订和吊销是启用的,可以通过将spring.cloud.vault.config.lifecycle.enabled
设置为false
来禁用。不建议使用此方法,因为租约可能到期,并且Spring Cloud Vault无法再访问Vault或使用生成的凭据的服务,并且在应用程序关闭后有效凭据仍处于活动状态。
spring.cloud.vault: config.lifecycle.enabled: true
另请参阅:Vault文档:租赁,续订和吊销
以上内容是否对您有帮助:
更多建议: