【发布时间】:2020-09-20 23:30:11
【问题描述】:
我正在寻找一个更好的秘密轮换解决方案,并发现 Vault 动态秘密是一个很好的解决方案。通过启用秘密引擎,比如数据库,应用程序/服务可以租用动态秘密。
我注意到每次应用程序租用数据库机密时,Vault 都会在数据库中创建一个新用户/帐户。我了解,每个应用程序/服务都需要成为一个好公民,并根据租用时间使用秘密。但是,在微服务环境中,实现错误可能会导致服务请求过多的动态机密,从而触发在数据库中创建过多的帐户。
有什么方法可以防止创建过多的帐户?我只是担心帐户过多可能会导致数据库出现问题。
【问题讨论】:
标签: hashicorp-vault