【发布时间】:2019-10-26 04:05:09
【问题描述】:
IAM 正在研究使用 GitHub 个人访问令牌作为我公司登录 Hashicorp Vault 实例的一种方式。
他们有没有办法审核我们 GitHub 团队成员使用的个人访问令牌的年龄?
【问题讨论】:
IAM 正在研究使用 GitHub 个人访问令牌作为我公司登录 Hashicorp Vault 实例的一种方式。
他们有没有办法审核我们 GitHub 团队成员使用的个人访问令牌的年龄?
【问题讨论】:
您可以设置 max_ttl、default_ttl 和令牌可以更新的次数。我相信您在配置 Github 将与 Vault 对话的端点时会这样做。
$ vault write auth/github/config organization=The Cloud Inc \
token_ttl="30h" \
token_max_ttl="100h"
token_policy="readonly"
....
我还从 Hashicorp 找到了一些参考链接:
【讨论】: