Интеграция с Secret Management System#
Secret Management System следует настраивать согласно документации на этот продукт. После установки и настройки SecMan следует провести его подготовку для использования с IDMX следующим образом:
Завести хранилище KV (key-value). Хранилище должно быть типа «KV хранилище».
Тип: «kv» — версия 1 движка Key-Value, соответствует пути KV.
Пример пути:
ACC/IDMX/FH/KV.Получить роль, тенант (пространство имен).
Дать доступ роли из пространства имен контейнеризированной среды в Secret Management.
Загрузить секреты и сертификаты в Secret Management по пути из пункта 1 в подпапку
KEYSTORE(значения в кодировке Base64). Итоговый путь к расположению сертификатов в Secret Management будет выглядеть, например, так:ACC/IDMX/FH/KV/KEYSTORE.Подробнее о кодировании в base64 и загрузке секретов и сертификатов будет рассказано в инструкции в разделе Последовательность действий.
Заполнить параметры в конфигурационном файле
values.yamlsecman.enabled= true;secman.mountPath= например,auth/kubernetes;secman.namespace= путь до пространства имен SecMan, например, DEV_IDMX;secman.role= например,role-secman-idmx;secman.hostиsecman.port= URL SecMan, например,"secman-hostname"и443соответственно;secman.key= например,A/DEV/IDMX/KV/DEV.
Обратите внимание — настройки интеграции при использовании аналога SecMan — Hashicorp Vault — идентичны.