авторизации через kubernetes auth provider вешать в метаданные какой-нибудь флаг?
Сейчас в метаданные попадают стандартные bound_serviceaccount_name, bound_serviceaccount_namespace , а хотелось бы ещё какой-нибудь kubernetes_cluster_name вешать.
Или может его можно получить как-то через auth provider? Имя auth provider соответствует имени кластера, но в данных сущности есть только внутреннее имя, типа auth_xxxyyyzzz111
Оно? https://github.com/hashicorp/vault-plugin-auth-kubernetes/issues/85
Очень похоже, спасибо! А есть способ как через сущность из айдишника mount_accessor (например, равного auth_kubernetes_aabbccdd) получить его имя? Например, авторизатор называется mycluster. Во всех аккаунтах которые через него авторизовались, есть поля: mount_type = kubernetes mount_path = auth/clusters/mycluster mount_accessor = auth_kubernetes_aabbccdd А мне нужно давать доступ к секретам, которые находятся по пути /secrets/mycluster/* (Соответственно, имя "mycluster" только для примера, у каждого кластера оно свое и всегда соответствует имени в auth/clusters/{name})
Обсуждают сегодня