TDEConfig v1.6.0 カスタム リソース定義

ドキュメントのバージョンを選択してください。

仕様スキーマ

TdeConfigSpec は、TDEConfig の望ましい状態を定義します。

kekUrlRef:
  key: string
  name: string
  optional: boolean
kmsProvider:
  vault:
    authMount: string
    authType: string
    jwt:
      pathRef:
        key: string
        name: string
        optional: boolean
      role: string

フィールド

タイプ
必須または省略可

 

説明
kekUrlRef
object
必須
KekUrlRef は、ConfigMap に保存されている鍵暗号鍵(KEK)URL への参照です。
kekUrlRef.key
string
必須
選択する鍵。
kekUrlRef.name
string
省略可
参照先の名前。
kekUrlRef.optional
boolean
省略可
ConfigMap またはそのキーを定義する必要があるかどうかを指定します。
kmsProvider
object
必須
KmsProvider は KMS プロバイダを指定します。
kmsProvider.vault
object
必須
Vault は Hashicorp Vault プロバイダを指定します。
kmsProvider.vault.authMount
string
必須
認証エンジンがマウントされている Vault サーバー上のパス。
kmsProvider.vault.authType
string
必須
認証方法です。使用できる値: 「jwt」。
kmsProvider.vault.jwt
object
必須
JWT は、JWT 認証方法を指定します。
kmsProvider.vault.jwt.pathRef
object
必須
PathRef は、ConfigMap に保存されているホスト上の JWT トークンのパスへの参照です。
kmsProvider.vault.jwt.pathRef.key
string
必須
選択する鍵。
kmsProvider.vault.jwt.pathRef.name
string
省略可
参照先の名前。
kmsProvider.vault.jwt.pathRef.optional
boolean
省略可
ConfigMap またはそのキーを定義する必要があるかどうかを指定します。
kmsProvider.vault.jwt.role
string
省略可
Role は、JWT 認証のロールです。