Генерация пары ключей и зашифрованного файла approle#

Генерация пары ключей и зашифрованного файла approle реализует следующие сценарии:

Основной сценарий: генерация ключей и шифрование файла#

  1. Vault_encryptor генерирует пару ключей:

    vault-encryptor generate --meta service-name=qdrant --name secman
    
  2. Приватный ключ шифруется и сохраняется в защищенном хранилище.

  3. Файл approle шифруется с использованием публичного ключа.

  4. Зашифрованные данные используются для интеграции с Secman.

Альтернативный сценарий: использование существующих ключей#

  1. Vault-encryptor использует уже сгенерированные ключи для шифрования новых данных.

  2. Это позволяет избежать повторной генерации ключей при обновлении конфигураций.

Исключительный сценарий: ошибка шифрования файла#

  1. Vault-encryptor возвращает ошибку при шифровании файла.

  2. Администратор проверяет целостность ключей и повторяет процесс.