Генерация пары ключей и зашифрованного файла approle#
Генерация пары ключей и зашифрованного файла approle реализует следующие сценарии:
Основной сценарий: генерация ключей и шифрование файла#
Vault_encryptor генерирует пару ключей:
vault-encryptor generate --meta service-name=qdrant --name secmanПриватный ключ шифруется и сохраняется в защищенном хранилище.
Файл
approleшифруется с использованием публичного ключа.Зашифрованные данные используются для интеграции с Secman.
Альтернативный сценарий: использование существующих ключей#
Vault-encryptor использует уже сгенерированные ключи для шифрования новых данных.
Это позволяет избежать повторной генерации ключей при обновлении конфигураций.
Исключительный сценарий: ошибка шифрования файла#
Vault-encryptor возвращает ошибку при шифровании файла.
Администратор проверяет целостность ключей и повторяет процесс.