My Blogs
Posts tagged with "ChatGPT"
ChatGPT DAN
Published 2023年03月10日 11:51 by james
Vault
Vault 主要使用令牌,而每个令牌都与客户端的策略相关联。每个策略都是基于路径的,策略规则限制了每个客户端对路径的操作和可访问性。使用 Vault,您可以手动创建令牌并将其分配给您的客户端,或者客户端可以登录并获取令牌。下面的图示显示了 Vault 的核心工作流程。
Vault 的核心工作流程包括四个阶段:
- 认证:在 Vault 中,认证是指客户端提供信息,Vault 使用这些信息来确定客户端是否是其所声称的身份。一旦客户端通过身份验证方法进行了认证,就会生成一个令牌并与一个策略相关联。
- 验证:Vault 根据第三方可信来源(如 Github、LDAP、AppRole 等)验证客户端。
- 授权:Vault 将客户端与 Vault 安全策略进行匹配。此策略是一组规则,定义了客户端使用其 Vault 令牌可以访问哪些 API 端点。策略提供了一种声明性的方式来授予或禁止对 Vault 中特定路径和操作的访问权限。
- 访问:Vault 通过根据与客户端身份相关联的策略发放令牌,授予对密钥、密文和加密功能的访问权限。然后,客户端可以在未来的操作中使用其 Vault 令牌。 …