【发布时间】:2020-08-11 08:49:56
【问题描述】:
我想出了将创建策略的权利委托给用户的想法。分配给该用户的策略是:
path "sys/policies/acl/user-*"
{
capabilities = ["create", "read", "update", "delete", "list"]
}
现在用户可以在路径 sys/policies/acl/user-* 中创建策略,这样的策略可以包含对 Vault 中任何路径的任何权限,这当然不是我想要实现的。我想将此策略创建权限制为给定路径。这在 Vault 中是否有可能?
【问题讨论】:
标签: hashicorp-vault