Definição de recurso personalizado de TDEConfig v1.6.0

Selecione uma versão da documentação:

Esquema de especificação

O TdeConfigSpec define o estado desejado do TDEConfig.

kekUrlRef:
  key: string
  name: string
  optional: boolean
kmsProvider:
  vault:
    authMount: string
    authType: string
    jwt:
      pathRef:
        key: string
        name: string
        optional: boolean
      role: string

Campo

Tipo
Obrigatório ou opcional

 

Descrição
kekUrlRef
object
Obrigatório
KekUrlRef é uma referência ao URL da chave de criptografia de chaves (KEK) armazenado em um ConfigMap.
kekUrlRef.key
string
Obrigatório
A chave a ser selecionada.
kekUrlRef.name
string
Opcional
Nome do referenciador.
kekUrlRef.optional
boolean
Opcional
Especifique se o ConfigMap ou a chave dele precisa ser definido.
kmsProvider
object
Obrigatório
O KmsProvider especifica o provedor do KMS.
kmsProvider.vault
object
Obrigatório
O Vault especifica o provedor Hashicorp Vault.
kmsProvider.vault.authMount
string
Obrigatório
Caminho no servidor do Vault em que o mecanismo de autenticação está montado.
kmsProvider.vault.authType
string
Obrigatório
Método de autenticação. Valores permitidos: "jwt".
kmsProvider.vault.jwt
object
Obrigatório
JWT especifica o método de autenticação do JWT.
kmsProvider.vault.jwt.pathRef
object
Obrigatório
PathRef é uma referência ao caminho do token JWT no host armazenado em um ConfigMap.
kmsProvider.vault.jwt.pathRef.key
string
Obrigatório
A chave a ser selecionada.
kmsProvider.vault.jwt.pathRef.name
string
Opcional
Nome do referenciador.
kmsProvider.vault.jwt.pathRef.optional
boolean
Opcional
Especifique se o ConfigMap ou a chave dele precisa ser definido.
kmsProvider.vault.jwt.role
string
Opcional
"Role" é a função para autenticação JWT.