【问题标题】:Hashicorp Vault Policy is not getting assignedHashicorp Vault 策略未分配
【发布时间】:2021-02-09 00:22:27
【问题描述】:

我正在尝试为我的 ldap 组/用户分配一个策略,以便用户可以访问身份验证方法,但它似乎不起作用。这是我的情况。

我有一个策略名称 - test-ldap-group 功能:

path "auth/*" {
  capabilities = ["create", "read", "update", "delete", "list"]
}

path "kv/*" {
  capabilities = [ "read", "list" ]
}

现在我已将此策略分配给我的 ldap 组:test-group"kv/* 的第二个工作正常,因为我可以看到部署在 kv 引擎上的秘密,但第一个我试图分配 auth 方法它只是给了我错误-

Not authorized
Ember Data Request GET /v1/identity/entity/id?list=true returned a 403 Payload (application/json) [object Object]

1 error occurred: * permission denied

这也有效 - (这可以访问我们不想要的 kv/ 下的所有内容)

path "kv/*" {
  capabilities = [ "read", "list" ]
}

但这不起作用

path "kv/staging/db" {
  capabilities = [ "read", "list" ]
}

我在这里做错了什么?

保险柜版本 - 保险柜 v1.5.3

kv 版本 - 1

【问题讨论】:

    标签: hashicorp-vault


    【解决方案1】:

    对您来说失败的端点是this endpoint,用于列出身份。当您调用此命令时,您的用户或VAULT_TOKEN 可能没有列出实体所需的权限。例如,如果您通过 cURL 执行命令,您可以尝试以 root 用户身份登录 Vault 或使用 root VAULT_TOKEN

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2022-11-20
      • 2020-08-11
      • 2021-10-19
      • 2021-05-07
      • 1970-01-01
      • 2017-01-20
      • 2020-03-01
      相关资源
      最近更新 更多