17 lines
544 B
Markdown
17 lines
544 B
Markdown
# dev-k3s Vault workloads
|
|
|
|
## 대상과 State
|
|
|
|
- Environment/cluster: `dev-k3s`
|
|
- Provider: HashiCorp Vault
|
|
- State: `vault-workloads`
|
|
- Backend example: `backend.s3.hcl.example`
|
|
- Owner: delegated workload automation
|
|
|
|
정확한 workload ACL, Kubernetes auth role와 Project Auth Transit key를
|
|
소유합니다. `policies/`의 ACL은 wildcard 없이 workload가 실제 사용하는
|
|
경로만 허용합니다.
|
|
|
|
Foundation이 만든 short-lived identity로 실행하며, 이 state는 자기 실행
|
|
policy/login role을 생성하지 않습니다.
|