Files
project-gitops/infrastructure/live/dev-k3s/vault-workloads/README.md
T
2026-08-28 17:24:26 +09:00

17 lines
544 B
Markdown

# dev-k3s Vault workloads
## 대상과 State
- Environment/cluster: `dev-k3s`
- Provider: HashiCorp Vault
- State: `vault-workloads`
- Backend example: `backend.s3.hcl.example`
- Owner: delegated workload automation
정확한 workload ACL, Kubernetes auth role와 Project Auth Transit key를
소유합니다. `policies/`의 ACL은 wildcard 없이 workload가 실제 사용하는
경로만 허용합니다.
Foundation이 만든 short-lived identity로 실행하며, 이 state는 자기 실행
policy/login role을 생성하지 않습니다.