【问题标题】:Permission denied after Token generated using Approle Harshcorp Vault使用 Approle Harshcorp Vault 生成令牌后权限被拒绝
【发布时间】:2019-07-29 08:58:34
【问题描述】:

我正在将 Harshicorp Vault 集成到应用程序中。我使用了 AppRole 身份验证后端。我已按照 AppRole 文档中的所有步骤操作,并获得了角色的 role_id 和 secret_id 以执行登录。之后,我能够执行登录并获得与 Vault 引擎连接所需的 client_token。但是当使用生成的 client_token 作为 Vault 令牌时,我收到权限被拒绝错误。

即使我在开始保管 api 官方文档时遵循示例中的相同流程,也会出现相同的行为。

https://learn.hashicorp.com/vault/getting-started/apis

【问题讨论】:

    标签: hashicorp-vault


    【解决方案1】:

    由于您没有提及您使用的是哪个版本的 K/V(键值)引擎,因此在为您的角色创建策略时需要检查一件事。

    确保您为其定义策略约束的路径应以 * 结尾。

    例如,要为路径 secret/data/foo/bar 提供创建、读取和更新权限,需要将以下定义添加到您的策略文件 (.hcl)

    path "secret/data/foo/bar*" {
       capabilities = ["create","read","update"]
    }
    

    【讨论】:

      猜你喜欢
      • 2022-12-16
      • 2022-11-20
      • 2021-12-08
      • 1970-01-01
      • 2014-05-17
      • 1970-01-01
      • 2017-03-01
      • 2023-01-26
      • 2023-03-26
      相关资源
      最近更新 更多