Definizione di risorsa personalizzata TDEConfig v1.6.0

Seleziona una versione della documentazione:

Schema delle specifiche

TdeConfigSpec definisce lo stato desiderato di TDEConfig.

kekUrlRef:
  key: string
  name: string
  optional: boolean
kmsProvider:
  vault:
    authMount: string
    authType: string
    jwt:
      pathRef:
        key: string
        name: string
        optional: boolean
      role: string

Campo

Tipo
Obbligatorio o facoltativo

 

Descrizione
kekUrlRef
object
Obbligatorio
KekUrlRef è un riferimento all'URL della chiave di crittografia della chiave (KEK) archiviato in un ConfigMap.
kekUrlRef.key
string
Obbligatorio
Il tasto da selezionare.
kekUrlRef.name
string
Facoltativo
Nome del referente.
kekUrlRef.optional
boolean
Facoltativo
Specifica se è necessario definire ConfigMap o la relativa chiave.
kmsProvider
object
Obbligatorio
KmsProvider specifica il provider KMS.
kmsProvider.vault
object
Obbligatorio
Vault specifica il provider Hashicorp Vault.
kmsProvider.vault.authMount
string
Obbligatorio
Percorso sul server Vault in cui è montato il motore di autenticazione.
kmsProvider.vault.authType
string
Obbligatorio
Metodo di autenticazione. Valori consentiti: "jwt".
kmsProvider.vault.jwt
object
Obbligatorio
JWT specifica il metodo di autenticazione JWT.
kmsProvider.vault.jwt.pathRef
object
Obbligatorio
PathRef è un riferimento al percorso del token JWT sull'host archiviato in un ConfigMap.
kmsProvider.vault.jwt.pathRef.key
string
Obbligatorio
Il tasto da selezionare.
kmsProvider.vault.jwt.pathRef.name
string
Facoltativo
Nome del referente.
kmsProvider.vault.jwt.pathRef.optional
boolean
Facoltativo
Specifica se è necessario definire ConfigMap o la relativa chiave.
kmsProvider.vault.jwt.role
string
Facoltativo
Role è il ruolo per l'autenticazione JWT.