Size: a a a

2020 June 09

i

inqfen in ru_hashicorp
А, ну я как бы и доразвивался
источник

J

JuffYuff in ru_hashicorp
если не пишешь автотесты и заглушки то не девопс (с) ктото
источник

VR

Vladimir Renskiy in ru_hashicorp
Привет.
А может кто подсказать по полиси в волте.
есть полиси
path "kv/*"{
capabilities = ["read", "list"]
}
Если через веб интерфейс смотрю всё вижно если использую hvac  либу для питона
secret_version_response = client.secrets.kv.v2.read_secret_version(
 path=path
  )
возвращает "permission denied"
источник

S

Slvr in ru_hashicorp
изолируй проблему до уровня http запроса
источник

S

Slvr in ru_hashicorp
в волте вроде нет kv/
источник

J

JuffYuff in ru_hashicorp
ну можешь создать kv
источник

S

Slvr in ru_hashicorp
# Readonly access to ELK secrets
path "secret/data/elk/*" {
 capabilities = ["read"]
}
источник

S

Slvr in ru_hashicorp
для v2

/secret/data/*
источник

VR

Vladimir Renskiy in ru_hashicorp
Так в веб интерфейсе всё рабвотает. ТУт не в аксес полиси дело.
источник

D

Den in ru_hashicorp
Для кв 2 другое
источник

D

Den in ru_hashicorp
источник

D

Den in ru_hashicorp
Возможно ваш случай
источник

VR

Vladimir Renskiy in ru_hashicorp
Под рутовым ключём такое
hvac.exceptions.InvalidPath: no handler for route 'secret/data/monitoring', on get https://MYURL/v1/secret/data/monitoring
источник

D

Den in ru_hashicorp
У вас тут в1
источник

D

Den in ru_hashicorp
В интерфейсе ваша политика будет работать. Через апи нет.
источник

D

Den in ru_hashicorp
В своё время на этом тоже убил время
источник

VR

Vladimir Renskiy in ru_hashicorp
прям либу править?
источник

S

Slvr in ru_hashicorp
я как раз это и имел ввиду, secrets v1 vs v2
источник

S

Slvr in ru_hashicorp
источник

S

Slvr in ru_hashicorp
зачем убивать, пишет что v2 поддерживается
источник