Zugriffssteuerung konfigurieren1 / 5
Welche Rolle spielt ein Entity Alias im Identity-System von Vault?
RichtigNicht ganz
Alex
Ein Entity Alias bildet eine Vault Identity Entity auf einen bestimmten Auth-Method-Mount und den dort verwendeten Login-Namen ab. Dadurch kann eine einzige kanonische Entity mehrere Auth-Backends umspannen (z. B. LDAP, OIDC, userpass) und Policies sowie Gruppenmitgliedschaften unter einer Identität bündeln. Zum Anlegen eines Alias brauchst du den Mount Accessor (über vault auth list) und den Alias-Namen. Die Option „Er verleiht der Entity einen zweiten Satz Policies…“ ist falsch – Aliase vergeben oder überschreiben keine Policies; Policies kommen von der Entity und ihren Gruppen. Die Option „Er fungiert als kurzlebiges Token, das der Entity…“ verwechselt Aliase mit Tokens; Aliase sind dauerhafte Identitätszuordnungen, keine kurzlebigen Credentials. Die Option „Er definiert eine Umbenennungsregel, die bei der Suche nach Gruppenmitgliedschaften…“ ist frei erfunden – Vault kennt kein Konzept von Umbenennungsregeln für Gruppen-Lookups. Ref: developer.hashicorp.com/vault/docs/concepts/identity; /vault/api-docs/secret/identity/entity-alias
Quelledeveloper.hashicorp.com
Erstelle ein kostenloses Konto, um Alex weiter zu fragen — keine Kreditkarte nötig.
Frage 1 von 5
Kostenlos starten