shared, внутри лежат еще уровень папок test1, test2, test3, а дальше сами секреты.
Создан юзер для чтения секретов из одной папки этого секрета shared/test3/*
такая политика у него.
Если по полному пути пытаться читать секреты - то проходит доступ через раз, через раз падает, permision denied.
Думаю, это что нет листинга до shared.
Как правильно организовать туда доступ?
path "shared/data/test3" {
capabilities = ["read", "list"]
}
А если банально из глупого добавить /* после test3 ? Ну то есть "shared/data/test3/*"
До самих секретов получает доступ, но с ошибками. Но так не прокидывали, вроду тоже самое получаем. Но попробую, спс за совет.
Обсуждают сегодня