【发布时间】:2018-06-26 09:06:36
【问题描述】:
我在想如果我指定后端和秘密引擎插件连接到同一个 postgreSQL 服务器,我可以获得动态秘密功能并将秘密同时加密存储在同一个地方。当我尝试应用它时,我变得更加困惑,因为您获得了直接访问数据库的令牌,这意味着没有加密可以直接存储机密。我曾想过将保险库中的“加密即服务”与数据库秘密引擎相结合来实现这一点,但想确保没有其他方法。
你有什么想法来实现这个目标吗?
提前致谢
【问题讨论】:
标签: postgresql hashicorp-vault