Настройка доступа пользователей к хранилищу секретов

Суперпользователь может назначить Супервайзеру или Администратору доступ к выбранному секрету посредством ассоциации пользователя с методом получения секрета.

Таблица 1. Права доступа пользователей RuBackup к секретам хранилища HashiCorp Vault

Операция

Роль

Суперпользователь

Администратор

Аудитор

Сопровождающий

Супервайзер

Редактирование данных хранилища секретов

Добавление данных хранилища секретов

Удаление данных хранилища секретов

Добавление методов получения секретов

Просмотр методов получения секретов

Редактирование методов получения секретов

Удаление методов получения секретов

Управление доступом к методам получения секретов

— доступ на выбранный метод назначает Суперпользователь

  1. Перейдите в раздел Admin Администрирование → подраздел Настройки хранилища секретовДоступ пользователей к методам. Нажмите Add Добавить.

  2. Выберите из выпадающего списка Имя хранилища секретов хранилище секретов.

  3. Выберите из выпадающего списка Имя метода получения секрета метод, с которым будет ассоциирован пользователь.

  4. Выберите из списка пользователей (с ролью Супервайзер и Администратор), которым будет назначен доступ к методу получения секрета в выбранном хранилище секретов.

  5. Нажмите Apply Применить.

Добавленный пользователь и ассоциированный с ним метод будет показан в окне Доступ пользователей к методам.