Benutzerdefinierte Ressourcendefinition für TDEConfig v1.6.0

Wählen Sie eine Dokumentationsversion aus:

Spezifikationsschema

TdeConfigSpec definiert den gewünschten Status von TDEConfig.

kekUrlRef:
  key: string
  name: string
  optional: boolean
kmsProvider:
  vault:
    authMount: string
    authType: string
    jwt:
      pathRef:
        key: string
        name: string
        optional: boolean
      role: string

Feld

Typ
Erforderlich oder optional

 

Beschreibung
kekUrlRef
object
Erforderlich
KekUrlRef ist ein Verweis auf die URL des Schlüsselverschlüsselungsschlüssels (Key Encryption Key, KEK), die in einer ConfigMap gespeichert ist.
kekUrlRef.key
string
Erforderlich
Der Schlüssel, der ausgewählt werden soll.
kekUrlRef.name
string
Optional
Name des Referenten.
kekUrlRef.optional
boolean
Optional
Geben Sie an, ob die ConfigMap oder ihr Schlüssel definiert werden muss.
kmsProvider
object
Erforderlich
KmsProvider gibt den KMS-Anbieter an.
kmsProvider.vault
object
Erforderlich
Vault gibt den HashiCorp Vault-Anbieter an.
kmsProvider.vault.authMount
string
Erforderlich
Pfad auf dem Vault-Server, unter dem die Authentifizierungs-Engine bereitgestellt wird.
kmsProvider.vault.authType
string
Erforderlich
Authentifizierungsmethode. Zulässige Werte: „jwt“.
kmsProvider.vault.jwt
object
Erforderlich
JWT gibt die JWT-Authentifizierungsmethode an.
kmsProvider.vault.jwt.pathRef
object
Erforderlich
PathRef ist ein Verweis auf den Pfad zum JWT-Token auf dem Host, der in einer ConfigMap gespeichert ist.
kmsProvider.vault.jwt.pathRef.key
string
Erforderlich
Der Schlüssel, der ausgewählt werden soll.
kmsProvider.vault.jwt.pathRef.name
string
Optional
Name des Referenten.
kmsProvider.vault.jwt.pathRef.optional
boolean
Optional
Geben Sie an, ob die ConfigMap oder ihr Schlüssel definiert werden muss.
kmsProvider.vault.jwt.role
string
Optional
„Role“ ist die Rolle für die JWT-Authentifizierung.