к секрету. Например (возможно ли такое): чтобы доступ к секрету был с определенного хоста (fqdn или ip). ?прописать в книге например такое? Благодарен за помощь
Если аккаунт индивидуален для хоста, можно положить секрет в cubbyhole. Там образом, доступ будет только из аккаунта, который положил туда данные.
возможно это можно сделать через jwt auth вот с этой опцией, но я не ресерчил https://developer.hashicorp.com/vault/api-docs/auth/jwt#token_bound_cidrs
Обсуждают сегодня