Configurer le contrôle d'accès1 / 5
Dans le système d'identité de Vault, quel rôle joue un entity alias ?
Bonne réponseRéponse incorrecte
Alex
Un entity alias fait correspondre une identity entity de Vault à un mount d'auth method précis et au nom de connexion utilisé sur ce mount. Une seule entity canonique peut ainsi couvrir plusieurs backends d'auth (par exemple LDAP, OIDC, userpass) et regrouper policies et appartenances aux groupes sous une même identité. Pour créer un alias, tu as besoin du mount accessor (via vault auth list) et du nom de l'alias. L'option « Il accorde à l'entity un jeu de policies secondaire… » est fausse : les alias n'accordent ni ne remplacent de policies ; les policies viennent de l'entity et de ses groupes. L'option « Il fait office de token éphémère attaché à l'entity… » confond les alias et les tokens ; les alias sont des correspondances d'identité persistantes, pas des credentials éphémères. L'option « Il définit une règle de renommage appliquée lors des recherches d'appartenance… » est inventée : Vault n'a aucune notion de règle de renommage pour les recherches de groupes. Ref: developer.hashicorp.com/vault/docs/concepts/identity; /vault/api-docs/secret/identity/entity-alias
Sourcedeveloper.hashicorp.com
Les réponses aux questions complémentaires sont disponibles dans l’app. Crée un compte gratuit, sans carte bancaire.
Question 1 sur 5
Créer un compte gratuit