Получение секретов из Secman при запуске сервера Qdrant#

Получение секретов из Secman при запуске сервера Qdrant реализует следующие сценарии:

Основной сценарий: успешное получение секретов#

  1. При запуске Qdrant считывает зашифрованный приватный ключ.

  2. Данные дешифруются с использованием встроенного пароля.

  3. Qdrant запрашивает секреты у Secman через KV-хранилище.

  4. Секреты применяются для настройки сервиса.

Альтернативный сценарий: дешифрование зашифрованных данных#

  1. Приватный ключ зашифрован, Qdrant использует его для дешифрования approle.

  2. Это обеспечивает безопасное хранение конфиденциальных данных.

Исключительный сценарий: ошибка доступа к Secman#

  1. Qdrant не может подключиться к Secman из-за ошибки сети.

  2. Администратор проверяет конфигурацию подключения и восстанавливает связь.

  3. После восстановления, Qdrant повторяет запрос на получение секретов.