Definisi resource kustom TDEConfig v1.6.0

Pilih versi dokumentasi:

Skema spesifikasi

TdeConfigSpec menentukan status TDEConfig yang diinginkan.

kekUrlRef:
  key: string
  name: string
  optional: boolean
kmsProvider:
  vault:
    authMount: string
    authType: string
    jwt:
      pathRef:
        key: string
        name: string
        optional: boolean
      role: string

Kolom

Jenis
Wajib atau opsional

 

Deskripsi
kekUrlRef
object
Wajib diisi
KekUrlRef adalah referensi ke URL Kunci Enkripsi Kunci (KEK) yang disimpan dalam ConfigMap.
kekUrlRef.key
string
Wajib diisi
Tombol yang akan dipilih.
kekUrlRef.name
string
Opsional
Nama referen.
kekUrlRef.optional
boolean
Opsional
Tentukan apakah ConfigMap atau kuncinya harus ditentukan.
kmsProvider
object
Wajib diisi
KmsProvider menentukan penyedia KMS.
kmsProvider.vault
object
Wajib diisi
Vault menentukan penyedia Hashicorp Vault.
kmsProvider.vault.authMount
string
Wajib diisi
Jalur di server Vault tempat mesin autentikasi dipasang.
kmsProvider.vault.authType
string
Wajib diisi
Metode autentikasi. Nilai yang diizinkan: "jwt".
kmsProvider.vault.jwt
object
Wajib diisi
JWT menentukan metode autentikasi JWT.
kmsProvider.vault.jwt.pathRef
object
Wajib diisi
PathRef adalah referensi ke jalur token JWT di host yang disimpan dalam ConfigMap.
kmsProvider.vault.jwt.pathRef.key
string
Wajib diisi
Tombol yang akan dipilih.
kmsProvider.vault.jwt.pathRef.name
string
Opsional
Nama referen.
kmsProvider.vault.jwt.pathRef.optional
boolean
Opsional
Tentukan apakah ConfigMap atau kuncinya harus ditentukan.
kmsProvider.vault.jwt.role
string
Opsional
Role adalah peran untuk autentikasi JWT.