Definição de recurso personalizado TDEConfig v1.6.0

Selecione uma versão da documentação:

Esquema de especificação

TdeConfigSpec define o estado pretendido de TDEConfig.

kekUrlRef:
  key: string
  name: string
  optional: boolean
kmsProvider:
  vault:
    authMount: string
    authType: string
    jwt:
      pathRef:
        key: string
        name: string
        optional: boolean
      role: string

Campo

Tipo
Obrigatório ou opcional

 

Descrição
kekUrlRef
object
Obrigatório
KekUrlRef é uma referência ao URL da chave de encriptação de chaves (KEK) armazenado num ConfigMap.
kekUrlRef.key
string
Obrigatório
A tecla a selecionar.
kekUrlRef.name
string
Opcional
Nome do referente.
kekUrlRef.optional
boolean
Opcional
Especifique se o ConfigMap ou a respetiva chave tem de ser definido.
kmsProvider
object
Obrigatório
KmsProvider especifica o fornecedor de KMS.
kmsProvider.vault
object
Obrigatório
O Vault especifica o fornecedor do Hashicorp Vault.
kmsProvider.vault.authMount
string
Obrigatório
Caminho no servidor do Vault onde o motor de autenticação está montado.
kmsProvider.vault.authType
string
Obrigatório
Método de autenticação. Valores permitidos: "jwt".
kmsProvider.vault.jwt
object
Obrigatório
JWT especifica o método de autenticação JWT.
kmsProvider.vault.jwt.pathRef
object
Obrigatório
PathRef é uma referência ao caminho para o token JWT no anfitrião armazenado num ConfigMap.
kmsProvider.vault.jwt.pathRef.key
string
Obrigatório
A tecla a selecionar.
kmsProvider.vault.jwt.pathRef.name
string
Opcional
Nome do referente.
kmsProvider.vault.jwt.pathRef.optional
boolean
Opcional
Especifique se o ConfigMap ou a respetiva chave tem de ser definido.
kmsProvider.vault.jwt.role
string
Opcional
Role é a função para a autenticação JWT.