Не удалось записать политику через интерфейс командной строки с использованием файла hcl на локальном диске для хранилища после входа в github в локальной среде

#authentication #github #authorization #policy #hashicorp-vault

Вопрос:

Я пытаюсь загрузить политику для хранения секретов в хранилище с помощью интерфейса командной строки на локальном компьютере в Windows10. Ниже приведены шаги, которые я выполняю:-

  1. сервер хранилища-конфигурация ./vaultconfig.hcl
  2. Откройте другой терминал.
  3. установить VAULT_ADDR=http://127.0.0.1:8200
  4. инициализация оператора хранилища
  5. установите VAULT_TOKEN=x.XXXXXas2345….
  6. оператор хранилища вскрывает xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
  7. оператор хранилища вскрывает xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
  8. оператор хранилища вскрывает xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
  9. включить секреты хранилища-путь=секрет/ кв
  10. хранилище kv put secret/gs-пример конфигурации хранилища.имя пользователя=пример демонстратора.пароль=демо-пароль
  11. хранилище kv получить секрет/gs-vault-config Теперь я могу прочитать секреты, используя команду в шаге 11.

Теперь я хочу войти в хранилище с помощью github PAT. Ниже приведены шаги:-

  1. Войдите в веб-приложение github вручную
  2. Создайте организацию на Github.
  3. Создайте PAT на Github.
  4. Теперь в CLI, проверка подлинности хранилища включает github
  5. запись в хранилище аутентификация/github/конфигурация организация=имя организации
  6. авторизация записи в хранилище/github/карта/команды/значение разработки=политика разработки
  7. аутентификация записи в хранилище/github/карта/пользователи/значение user1=user1-политика
  8. метод входа в хранилище=токен github=»github PAT***» Теперь вывод такой, как на скриншоте

Теперь я заменяю корневой токен на токен, созданный на шаге 8. Вот скриншот после написания политики

Примечание: — Все, что я настраиваю в локальной среде(без докера и аналогичной среды).

Я хочу записать некоторые секреты в хранилище после входа в систему с помощью токена github.