簡體   English   中英

Spring Vault AWS STS承擔角色支持

[英]Spring Vault AWS STS Assume Role support

我們目前正在使用Vault通過STS為AWS生成臨時安全憑證。 這是通過使用Vault中的aws / sts后端完成的。 要使用此后端,我們需要向該保管庫路徑POST(寫入),該路徑將立即在AWS中生成一組臨時憑證,然后用於在AWS中執行某些操作。 如您所料,這些臨時憑證的TTL較短。

最初,我希望可以使用@VaultPropertySource從Vault讀取此信息,但看起來它僅讀取值(GET),並且不嘗試POST首先創建憑據。

我是否可以使用其他方法來實現此目的,即從保管庫路徑檢索屬性之前,請先使用POST創建它們,然后在TTL過期后再處理令牌的更新。

我們目前正在使用Spring Vault 1.1.1.RELEASE

謝謝

達雷爾

看來Vault會在讀取和POST上生成一個AWS STS令牌,因此使用@VaultPropertySource可以按我希望的那樣工作。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM