【发布时间】:2021-08-23 14:40:45
【问题描述】:
我正在尝试设置一个由领事支持的保险库集群。 我的领事集群工作正常,但是当我设置我的保险库领事代理时,我需要提供一个带有策略的代理令牌,以便在节点上拥有写访问权限。
基本上,我希望我的 vault consul 代理能够注册名称仅以“vault-”开头的节点。
为此,我尝试了以下政策
agent_prefix "" {
policy = "write"
}
node "vault-*" {
policy = "write"
}
node_prefix "" {
policy = "read"
}
service_prefix "" {
policy = "read"
}
session_prefix "" {
policy = "read"
}
在我的领事配置中,我给出了 node_name=vault-0/1/2
我尝试在我的策略中使用通配符来对特定节点名称进行写入访问并为所有人读取,但出现以下错误
代理:被 ACL 阻止的坐标更新:accessorID=3db5e2e7-3264-50a9-c8f1-a5c955c5bec0
实际上,我希望我的代理应该能够使用特定名称注册他们的节点,只是为了识别它们。对于每项服务,都会有单独的代理令牌和特定的策略。
【问题讨论】: