Skema spesifikasi
TdeConfigSpec menentukan status TDEConfig yang diinginkan.
kekUrlRef:
key: string
name: string
optional: boolean
kmsProvider:
vault:
authMount: string
authType: string
jwt:
pathRef:
key: string
name: string
optional: boolean
role: string
Kolom JenisWajib atau opsional |
Deskripsi |
|---|---|
kekUrlRef
| |
objectWajib diisi | KekUrlRef adalah referensi ke URL Kunci Enkripsi Kunci (KEK) yang disimpan dalam ConfigMap. |
kekUrlRef.key
| |
stringWajib diisi | Tombol yang akan dipilih. |
kekUrlRef.name
| |
stringOpsional | Nama referen. |
kekUrlRef.optional
| |
booleanOpsional | Tentukan apakah ConfigMap atau kuncinya harus ditentukan. |
kmsProvider
| |
objectWajib diisi | KmsProvider menentukan penyedia KMS. |
kmsProvider.vault
| |
objectWajib diisi | Vault menentukan penyedia Hashicorp Vault. |
kmsProvider.vault.authMount
| |
stringWajib diisi | Jalur di server Vault tempat mesin autentikasi dipasang. |
kmsProvider.vault.authType
| |
stringWajib diisi | Metode autentikasi. Nilai yang diizinkan: "jwt". |
kmsProvider.vault.jwt
| |
objectWajib diisi | JWT menentukan metode autentikasi JWT. |
kmsProvider.vault.jwt.pathRef
| |
objectWajib diisi | PathRef adalah referensi ke jalur token JWT di host yang disimpan dalam ConfigMap. |
kmsProvider.vault.jwt.pathRef.key
| |
stringWajib diisi | Tombol yang akan dipilih. |
kmsProvider.vault.jwt.pathRef.name
| |
stringOpsional | Nama referen. |
kmsProvider.vault.jwt.pathRef.optional
| |
booleanOpsional | Tentukan apakah ConfigMap atau kuncinya harus ditentukan. |
kmsProvider.vault.jwt.role
| |
stringOpsional | Role adalah peran untuk autentikasi JWT. |