【问题标题】:Vault database secrets engine ignores non-default portVault 数据库机密引擎忽略非默认端口
【发布时间】:2021-03-15 07:51:06
【问题描述】:

我正在尝试在保险库中配置数据库机密引擎以生成动态凭据。在此期间,即使我为 SQL 服务器提供了自定义有效端口,看起来保险库正在选择命令中提供的默认端口(通过忽略自定义端口)。 Please refer to the capture

有人可以帮助配置保管库数据库秘密引擎以使用自定义端口。

所附图片的文字版:

C:\WINDOWS\system32>保管库写入数据库/config/my-mssql-database plugin_name=mssql 数据库插件 connection_url='sqlserver://{{username}}:{{password}}@localhost\sql2017:64062' allowed_roles="my-role" username="vaultuser" password="******"

将数据写入数据库/config/my-mssql-database 时出错:制作时出错 API 请求。

网址:PUT http://127.0.0.1:8200/v1/database/config/my-mssql-database 代码:400。错误:

创建数据库对象时出错:验证连接时出错:无法 打开与主机 'localhost:1433' 的 tcp 连接:拨打 tcp 127.0.0.1:1433: connectex: 由于目标机器主动拒绝,无法建立连接。

【问题讨论】:

    标签: hashicorp-vault


    【解决方案1】:

    我不确定您为什么在数据库 URL 中使用反斜杠,但您将端口放在错误的位置 - 它需要紧跟在 URL 的域部分之后(并且在路径之前)。而不是

    connection_url='sqlserver://{{username}}:{{password}}@localhost\sql2017:64062'
    

    试试

    connection_url='sqlserver://{{username}}:{{password}}@localhost:64062/sql2017'
    

    【讨论】:

      猜你喜欢
      • 2021-10-14
      • 2015-04-07
      • 2017-05-27
      • 2013-08-19
      • 2021-10-21
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多