Коллеги приветствую! Может кто подсказать, как на автосоздаваемую сущность при

авторизации через kubernetes auth provider вешать в метаданные какой-нибудь флаг?

Сейчас в метаданные попадают стандартные bound_serviceaccount_name, bound_serviceaccount_namespace , а хотелось бы ещё какой-нибудь kubernetes_cluster_name вешать.

Или может его можно получить как-то через auth provider? Имя auth provider соответствует имени кластера, но в данных сущности есть только внутреннее имя, типа auth_xxxyyyzzz111

2 ответов

20 просмотров

Оно? https://github.com/hashicorp/vault-plugin-auth-kubernetes/issues/85

X0D Никита-Брагин Автор вопроса
Mikhail NotMe
Оно? https://github.com/hashicorp/vault-plugin-aut...

Очень похоже, спасибо! А есть способ как через сущность из айдишника mount_accessor (например, равного auth_kubernetes_aabbccdd) получить его имя? Например, авторизатор называется mycluster. Во всех аккаунтах которые через него авторизовались, есть поля: mount_type = kubernetes mount_path = auth/clusters/mycluster mount_accessor = auth_kubernetes_aabbccdd А мне нужно давать доступ к секретам, которые находятся по пути /secrets/mycluster/* (Соответственно, имя "mycluster" только для примера, у каждого кластера оно свое и всегда соответствует имени в auth/clusters/{name})

Похожие вопросы

Обсуждают сегодня

зачем же переименовывать ? чтобы кол-во участников возросло или вдруг IBM от этого снова на свифте начнет кодить ? Я не понимаю что страшного в том что свифт гавно, если это т...
Oleh Nerzh
10
Гайз, кто-нибудь пробовал запустить probe-rs под камень, которого нет в probe-rs? Мб есть какой-нибудь пример у кого... Через target-gen попробовал сгенерировать chip-descript...
Максим Смирнов
2
Добрый день! Подскажите, пожалуйста: какими компетенциями нужно обладать, чтобы претендовать на работу эрланг (отдельная благодарность, если про элексир тоже подскажете) разр...
via ☸️ led
20
Желаю получить совет от великих ботмейкеров которые успешно поднимали ботов на несколько тысяч одновременно активных юзеров Какая чушь нужна людям прямо сейчас, и что стоило ...
ռɛ ʋɛʀʍօʀɛ
6
Но если Евгений и Алекс используют в боевых условиях, то почему нет? А ты как-то про бизнес больше задвигаешь, это имеет к разработке отношение, но все же этим больше другие л...
Keiman
5
кто тебе сказал, что она угроблена? многие только начинают жизнь, после увольнения из Гугла, Майкрософта, Оракла,...
Alex Kom
9
Окей, а продвигать эту шляпу как? Я ни разу ботов не двигал , ибо не делал ничего для себя толком🧐
ռɛ ʋɛʀʍօʀɛ
5
В альтернативе у нас сидеть горбатиться на дядю в галерах, пока не помрешь или пока тебя не заменят более молодым сотрудником, который готов гребсти в два раза дешевле. Вот и ...
Кабан Кабанов
7
Полного набора чего? ООП это инкапсуляция и полиморфизм, а не этот ваш синтаксический сахар
Yuri Volkov
8
И еще, я вчера чутка запутался, показы это типо рекламные посты или рассылки, а приветы?
Ilya Shvechikov
5
Карта сайта