Définition de ressource personnalisée TDEConfig v1.6.0

Sélectionnez une version de la documentation :

Schéma de spécification

TdeConfigSpec définit l'état souhaité de TDEConfig.

kekUrlRef:
  key: string
  name: string
  optional: boolean
kmsProvider:
  vault:
    authMount: string
    authType: string
    jwt:
      pathRef:
        key: string
        name: string
        optional: boolean
      role: string

Champ

Type
Obligatoire ou facultatif

 

Description
kekUrlRef
object
Obligatoire
KekUrlRef est une référence à l'URL de la clé de chiffrement de clé (KEK) stockée dans un ConfigMap.
kekUrlRef.key
string
Obligatoire
Touche à sélectionner.
kekUrlRef.name
string
Facultatif
Nom du référent.
kekUrlRef.optional
boolean
Facultatif
Indiquez si le ConfigMap ou sa clé doivent être définis.
kmsProvider
object
Obligatoire
KmsProvider spécifie le fournisseur KMS.
kmsProvider.vault
object
Obligatoire
Vault spécifie le fournisseur HashiCorp Vault.
kmsProvider.vault.authMount
string
Obligatoire
Chemin sur le serveur Vault où le moteur d'authentification est installé.
kmsProvider.vault.authType
string
Obligatoire
Méthode d'authentification. Valeurs autorisées : "jwt".
kmsProvider.vault.jwt
object
Obligatoire
JWT spécifie la méthode d'authentification JWT.
kmsProvider.vault.jwt.pathRef
object
Obligatoire
PathRef est une référence au chemin d'accès au jeton JWT sur l'hôte, stockée dans un ConfigMap.
kmsProvider.vault.jwt.pathRef.key
string
Obligatoire
Touche à sélectionner.
kmsProvider.vault.jwt.pathRef.name
string
Facultatif
Nom du référent.
kmsProvider.vault.jwt.pathRef.optional
boolean
Facultatif
Indiquez si le ConfigMap ou sa clé doivent être définis.
kmsProvider.vault.jwt.role
string
Facultatif
"Role" correspond au rôle pour l'authentification JWT.