Esquema de especificación
TdeConfigSpec define el estado deseado de TDEConfig.
kekUrlRef:
key: string
name: string
optional: boolean
kmsProvider:
vault:
authMount: string
authType: string
jwt:
pathRef:
key: string
name: string
optional: boolean
role: string
Campo TipoObligatorio u opcional |
Descripción |
|---|---|
kekUrlRef
| |
objectObligatorio | KekUrlRef es una referencia a la URL de la clave de cifrado de claves (KEK) almacenada en un ConfigMap. |
kekUrlRef.key
| |
stringObligatorio | La clave que se va a seleccionar. |
kekUrlRef.name
| |
stringOpcional | Nombre del referente. |
kekUrlRef.optional
| |
booleanOpcional | Especifica si se debe definir el ConfigMap o su clave. |
kmsProvider
| |
objectObligatorio | KmsProvider especifica el proveedor de KMS. |
kmsProvider.vault
| |
objectObligatorio | Vault especifica el proveedor de HashiCorp Vault. |
kmsProvider.vault.authMount
| |
stringObligatorio | Ruta del servidor de Vault en la que se monta el motor de autenticación. |
kmsProvider.vault.authType
| |
stringObligatorio | Método de autenticación. Valores permitidos: "jwt". |
kmsProvider.vault.jwt
| |
objectObligatorio | JWT especifica el método de autenticación JWT. |
kmsProvider.vault.jwt.pathRef
| |
objectObligatorio | PathRef es una referencia a la ruta del token JWT en el host almacenado en un ConfigMap. |
kmsProvider.vault.jwt.pathRef.key
| |
stringObligatorio | La clave que se va a seleccionar. |
kmsProvider.vault.jwt.pathRef.name
| |
stringOpcional | Nombre del referente. |
kmsProvider.vault.jwt.pathRef.optional
| |
booleanOpcional | Especifica si se debe definir el ConfigMap o su clave. |
kmsProvider.vault.jwt.role
| |
stringOpcional | Role es el rol de la autenticación JWT. |