Configurar o controle de acesso1 / 5
No sistema de identidade do Vault, qual é o papel de um entity alias?
CorretoIncorreto
Alex
Um entity alias mapeia uma identity entity do Vault para um mount de auth method específico e para o nome de login usado nesse mount. Isso permite que uma única entity canônica abranja vários backends de auth (por exemplo, LDAP, OIDC, userpass), consolidando policies e participações em grupos sob uma só identidade. Para criar um alias você precisa do mount accessor (via vault auth list) e do nome do alias. A opção “Ele concede à entity um conjunto secundário de policies…” está errada: aliases não concedem nem sobrepõem policies; as policies vêm da entity e dos seus grupos. A opção “Ele funciona como um token de curta duração anexado à entity…” confunde aliases com tokens; aliases são mapeamentos de identidade persistentes, não credenciais de curta duração. A opção “Ele define uma regra de renomeação aplicada durante as buscas de participação…” é inventada: o Vault não tem nenhum conceito de regra de renomeação para buscas de grupos. Ref: developer.hashicorp.com/vault/docs/concepts/identity; /vault/api-docs/secret/identity/entity-alias
Você pode obter respostas às suas dúvidas no app. Crie uma conta grátis, sem cartão de crédito.
Questão 1 de 5
Criar uma conta grátis