Configurar el control de acceso1 / 5
En el sistema de identidad de Vault, ¿qué función cumple un entity alias?
CorrectoIncorrecto
Alex
Un entity alias asigna una identity entity de Vault a un mount de auth method específico y al nombre de inicio de sesión que se usa en ese mount. Así, una sola entity canónica puede abarcar varios backends de auth (por ejemplo, LDAP, OIDC, userpass) y consolidar políticas y pertenencias a grupos bajo una única identidad. Para crear un alias necesitas el mount accessor (con vault auth list) y el nombre del alias. La opción “Le otorga a la entity un conjunto secundario de políticas…” es incorrecta: los alias no otorgan ni anulan políticas; las políticas provienen de la entity y de sus grupos. La opción “Actúa como un token de corta duración asociado a la entity…” confunde los alias con los tokens; los alias son asignaciones de identidad persistentes, no credenciales de corta duración. La opción “Define una regla de renombrado que se aplica durante las búsquedas de pertenencia…” es inventada: Vault no tiene ningún concepto de regla de renombrado para las búsquedas de grupos. Ref: developer.hashicorp.com/vault/docs/concepts/identity; /vault/api-docs/secret/identity/entity-alias
Fuentedeveloper.hashicorp.com
Puedes obtener respuestas a tus dudas en la app. Crea una cuenta gratis, sin tarjeta de crédito.
Pregunta 1 de 5
Crear una cuenta gratis