kubernetes 通过Gitlab CI更新保险库密码

55ooxyrt  于 5个月前  发布在  Kubernetes
关注(0)|答案(1)|浏览(76)

我在vault中存储application.yaml的spring Boot 作为json,我想通过gitlab ci stages更新它们,谁确实遇到了这个问题,可以帮助我。我没有发现任何关于这个问题的信息
我没有发现任何关于这一点。我试图使用python脚本,但它不是我的方式

ioekq8ef

ioekq8ef1#

你的问题非常不清楚,也没有提供太多的信息,但你可以用很多方法来完成。
您所需要的只是能够使用对存储配置的路径具有写访问权限的凭据与vault进行通信和身份验证,然后只需更新机密。
假设您使用的是kv-v1密钥存储,您可以通过API使用POST/PUT调用来更新密钥,如下所述
既然你提到你试图使用Python来完成这一点,你会想利用“hvac”库。同样,假设是kv-v1存储,你会使用这个文档。
如果我在这里的回答是足够的,请接受它。如果您需要进一步的指导,请更新您的帖子与更多信息。即:

  • 你在保险库中使用的是什么秘密引擎
  • 你的python代码看起来像什么
  • 你还试过什么
  • 您的保险库访问策略是什么
  • 你如何与vault进行身份验证

所有这些事情都与你的问题有关,而你没有提供任何一个,这使得人们很难试图帮助你。

相关问题