Esquema de especificaciones
TdeConfigSpec define el estado deseado de TDEConfig.
kekUrlRef:
key: string
name: string
optional: boolean
kmsProvider:
vault:
authMount: string
authType: string
jwt:
pathRef:
key: string
name: string
optional: boolean
role: string
Campo TipoObligatorio u opcional |
Descripción |
|---|---|
kekUrlRef
| |
objectObligatorio | KekUrlRef es una referencia a la URL de la clave de encriptación de claves (KEK) almacenada en un ConfigMap. |
kekUrlRef.key
| |
stringObligatorio | La clave que se debe seleccionar. |
kekUrlRef.name
| |
stringOpcional | Nombre del referente. |
kekUrlRef.optional
| |
booleanOpcional | Especifica si se debe definir el ConfigMap o su clave. |
kmsProvider
| |
objectObligatorio | KmsProvider especifica el proveedor de KMS. |
kmsProvider.vault
| |
objectObligatorio | Vault especifica el proveedor de HashiCorp Vault. |
kmsProvider.vault.authMount
| |
stringObligatorio | Es la ruta de acceso en el servidor de Vault donde se activa el motor de autenticación. |
kmsProvider.vault.authType
| |
stringObligatorio | Método de autenticación Valores permitidos: "jwt". |
kmsProvider.vault.jwt
| |
objectObligatorio | JWT especifica el método de autenticación de JWT. |
kmsProvider.vault.jwt.pathRef
| |
objectObligatorio | PathRef es una referencia a la ruta de acceso al token de JWT en el host almacenado en un ConfigMap. |
kmsProvider.vault.jwt.pathRef.key
| |
stringObligatorio | La clave que se debe seleccionar. |
kmsProvider.vault.jwt.pathRef.name
| |
stringOpcional | Nombre del referente. |
kmsProvider.vault.jwt.pathRef.optional
| |
booleanOpcional | Especifica si se debe definir el ConfigMap o su clave. |
kmsProvider.vault.jwt.role
| |
stringOpcional | El rol es el rol para la autenticación de JWT. |