Ребят, если есть текущий рутовый токен, автоансил и зашифрованные gpg

ключами recovery ключи, но потеряно большинство приватных gpg ключей для расшировки recovery, то путь к регенерации нового рутового токена и ансила, в случае отключения автоансила, закрыт навсегда?

в таком случае только поднимать новый волт?
смогу ли я восстановить в него текущий бекап, который делается через consul kv export vault/ при условии использовании того же автоансил ключа?

2 ответов

21 просмотр

ответ где-то тут: https://www.vaultproject.io/docs/concepts/seal Сам мастер-ключ и ключи, на которых шифруются непосредственно данные, лежат в стоадже самого волта. Точка преткновения - ключ расшифрования мастер-ключа. Сейчас но у тебя только в автоансиле. Если у тебя реальная ситуация и важный волт с важными данными, я бы посоветовал посмотреть на recovery mode https://www.vaultproject.io/docs/concepts/recovery-mode, можно подумать, как оттуда безопасно забекапить всё в открытом виде, чтобы потом если что вернуть это в новый, правильно засиленный волт. Ну и конечно если автоансил позволяет вытащить ансил-ключ, то вытащить его и тоже положить в безопасное место.

dmitriy- Автор вопроса

да, ситуация реальная, к сожалению, и данные важны. но таких волта два - прод и дев. так что я могу начать с дева. автоансил на awskms, не уверен, что могу его вытащить

Похожие вопросы

Обсуждают сегодня

Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Вот еще странный косяк, подскажите как бороться. Я git clone сделал себе всего embassy и примеры там запускаю. Всё хорошо. Но вот решил в cargo.toml зависимости не как в приме...
Lukutin R2AJP
3
Всем привет, нужна как никогда, нужна помощь с IO в загрузчике. Пишу в code16 после установки сегментных регистров, пишу вывод символа. Пробовал 2 варианта: # 1 mov $0x0E, %a...
Shadow Akira
14
Добрый вечер, Пока не совсем понимаю как наладить общение между телеграм ботом и ПО для работы с сим боксом. По самому боту так понял: - Нужен некий баланс, который можно поп...
Magic
6
Раз начали говорить про embassy, то присоединюсь со своими парой вопросов. 1) Есть ли сопоставимые аналоги для асинхронного кода в emdebbed? 2) Можно ли внутри задач embassy ...
NI_isx
6
Объясните, пожалуйста, почему компилятор ругается на использование в условии неинициализированной переменной: int x; Task.Run(async () => { x = await somefunc(); }).Wait...
Александр
5
Всем привет. Ребята, подскажите, пожалуйста. у ботов есть ограничение на отправку сообщений - 30 сообщений в секунду, эти ограничения накладываются на все сообщения? или на со...
Artem Stormageddon
4
1. https://www.kaggle.com/code/ahmadrezagholami2001/housing-estimation-linear-regression 2. https://www.kaggle.com/code/ahmadrezagholami2001/uncovering-quality-in-wines-logis...
Ahmadreza
1
Коллеги, я тут для личных нужд пошел ставить MQTT сервер, пощупал mosquitto, но ужаснулся отсутствию такой банальности, как HTTP API для посмотреть список топиков. А тут что,...
Maksim Lapshin
14
Карта сайта