refactor: 구조 변경
This commit is contained in:
@@ -0,0 +1,16 @@
|
||||
# dev-k3s Vault workloads
|
||||
|
||||
## 대상과 State
|
||||
|
||||
- Environment/cluster: `dev-k3s`
|
||||
- Provider: HashiCorp Vault
|
||||
- State: `vault-workloads`
|
||||
- Backend example: `backend.s3.hcl.example`
|
||||
- Owner: delegated workload automation
|
||||
|
||||
정확한 workload ACL, Kubernetes auth role와 Project Auth Transit key를
|
||||
소유합니다. `policies/`의 ACL은 wildcard 없이 workload가 실제 사용하는
|
||||
경로만 허용합니다.
|
||||
|
||||
Foundation이 만든 short-lived identity로 실행하며, 이 state는 자기 실행
|
||||
policy/login role을 생성하지 않습니다.
|
||||
Reference in New Issue
Block a user