Files
project-gitops/infrastructure/live/dev-k3s/vault-workloads/README.md
T
2026-08-28 17:24:26 +09:00

544 B

dev-k3s Vault workloads

대상과 State

  • Environment/cluster: dev-k3s
  • Provider: HashiCorp Vault
  • State: vault-workloads
  • Backend example: backend.s3.hcl.example
  • Owner: delegated workload automation

정확한 workload ACL, Kubernetes auth role와 Project Auth Transit key를 소유합니다. policies/의 ACL은 wildcard 없이 workload가 실제 사용하는 경로만 허용합니다.

Foundation이 만든 short-lived identity로 실행하며, 이 state는 자기 실행 policy/login role을 생성하지 않습니다.