【问题标题】:How to enable a kv secret engine in vault using HTTP APIs如何使用 HTTP API 在 Vault 中启用 kv 秘密引擎
【发布时间】:2020-07-31 07:54:08
【问题描述】:

我正在尝试在我的保管库设置中的秘密路径上启用 kv 秘密引擎。 我可以使用 CLI 轻松做到这一点

vault secrets enable -path=secret kv

但我必须使用 Vault 的 HTTP API 使其工作。

我浏览了文档,但找不到上述命令的任何端点。

提前致谢

【问题讨论】:

    标签: api endpoint hashicorp-vault


    【解决方案1】:

    System Backend/sys/mounts API 参考页面对此进行了介绍。

    /v1/sys/mounts/<mountpoint> 发出POST 请求,其有效负载包含类型(kv) 和各种配置选项。对于KV,您可能需要指定version: 2(或输入kv-v2),除非您想坚持使用V1。

    有关可能参数的详细信息,请参阅上面的链接。

    这是文档中的示例:

    payload.json:

    {
      "type": "aws",
      "config": {
        "force_no_cache": true
      }
    }
    

    请求:

    $ curl \
        --header "X-Vault-Token: ..." \
        --request POST \
        --data @payload.json \
        http://127.0.0.1:8200/v1/sys/mounts/my-mount
    

    【讨论】:

    • 所以类型应该作为有效负载和 /secret 作为端点。下面```` curl \ --header "X-Vault-Token: ..." \ --request POST \ --data "{'type':'kv'}" \127.0.0.1:8200/v1/sys/mounts/secret ````
    • 确实如此。我已将文档中的示例添加到答案中。您可能希望在您选择的语言中使用library 而不是curl
    • 它给了我这个错误:sys/mounts/secret not found
    • 我假设您的 Vault 实例在 localhost:8200 上提供服务?
    猜你喜欢
    • 2020-01-18
    • 2022-01-26
    • 1970-01-01
    • 2020-11-11
    • 2017-03-15
    • 1970-01-01
    • 2020-11-13
    • 1970-01-01
    • 2023-01-16
    相关资源
    最近更新 更多