【发布时间】:2020-03-01 00:47:52
【问题描述】:
我有一项政策,适用于需要能够创建新机密和新机密版本但他们不应该能够删除机密或机密版本的新用户。下面的 sn-p 防止用户删除秘密;然而,他们仍然能够摧毁每一个秘密版本。
如何防止他们使用策略破坏秘密版本?
# This section grants all access on "secrets/*". Further restrictions can be
# applied to this broad policy, as shown below.
path "secrets/*" {
capabilities = ["create", "read", "update", "list"]
}
【问题讨论】:
标签: security rbac hashicorp-vault