Zugriffssteuerung konfigurieren1 / 5
Welche Rolle spielt ein Entity Alias im Identity-System von Vault?
RichtigFalsch
Alex
Ein Entity Alias bildet eine Vault Identity Entity auf einen bestimmten Auth-Method-Mount und den dort verwendeten Login-Namen ab. Dadurch kann eine einzige kanonische Entity mehrere Auth-Backends umspannen (z. B. LDAP, OIDC, userpass) und Policies sowie Gruppenmitgliedschaften unter einer Identität bündeln. Zum Anlegen eines Alias brauchst du den Mount Accessor (über vault auth list) und den Alias-Namen. Die Option „Er verleiht der Entity einen zweiten Satz Policies…“ ist falsch – Aliase vergeben oder überschreiben keine Policies; Policies kommen von der Entity und ihren Gruppen. Die Option „Er fungiert als kurzlebiges Token, das der Entity…“ verwechselt Aliase mit Tokens; Aliase sind dauerhafte Identitätszuordnungen, keine kurzlebigen Credentials. Die Option „Er definiert eine Umbenennungsregel, die bei der Suche nach Gruppenmitgliedschaften…“ ist frei erfunden – Vault kennt kein Konzept von Umbenennungsregeln für Gruppen-Lookups. Ref: developer.hashicorp.com/vault/docs/concepts/identity; /vault/api-docs/secret/identity/entity-alias
Quelledeveloper.hashicorp.com
Antworten auf Rückfragen bekommst du in der App. Erstelle ein kostenloses Konto — ohne Kreditkarte.
Frage 1 von 5
Kostenloses Konto erstellen