Интеграция с Secret Management System#

Secret Management System следует настраивать согласно документации на этот продукт. После установки и настройки SecMan следует провести его подготовку для использования с IDMX следующим образом:

  1. Завести хранилище KV (key-value). Хранилище должно быть типа «KV хранилище».

    Тип: «kv» — версия 1 движка Key-Value, соответствует пути KV.

    Пример пути: ACC/IDMX/FH/KV.

  2. Получить роль, тенант (пространство имен).

  3. Дать доступ роли из пространства имен контейнеризированной среды в Secret Management.

  4. Загрузить секреты и сертификаты в Secret Management по пути из пункта 1 в подпапку KEYSTORE (значения в кодировке Base64). Итоговый путь к расположению сертификатов в Secret Management будет выглядеть, например, так: ACC/IDMX/FH/KV/KEYSTORE.

    Подробнее о кодировании в base64 и загрузке секретов и сертификатов будет рассказано в инструкции в разделе Последовательность действий.

  5. Заполнить параметры в конфигурационном файле values.yaml

    • secman.enabled = true;

    • secman.mountPath = например, auth/kubernetes;

    • secman.namespace = путь до пространства имен SecMan, например, DEV_IDMX;

    • secman.role = например, role-secman-idmx;

    • secman.host и secman.port = URL SecMan, например, "secman-hostname" и 443 соответственно;

    • secman.key = например, A/DEV/IDMX/KV/DEV.

Обратите внимание — настройки интеграции при использовании аналога SecMan — Hashicorp Vault — идентичны.