Модуль доступен только в Deckhouse Enterprise Edition.

Версия схемы: 1

  • connection объект
    • connection.authPath строка
      Путь в Stronghold/Vault для подключения авторизации kubernetes

      По умолчанию: kubernetes

      Шаблон: ^[A-Za-z0-9-]+$

      Примеры:

      authPath: kubernetes
      
      authPath: kube-dev
      
    • connection.caCert строка
      CA-сертификат в формате PEM, для подключения к Stronghold или Vault Если не указывать, будут использоваться системные ca-certificates

      Шаблон: ^-----BEGIN CERTIFICATE----- (.+ ){5}

    • connection.url строка

      Обязательный параметр

      Адрес Stronghold или Vault, к которому будет подключаться интеграция для извлечения секретов

      Шаблон: ^https://[\.:0-9a-zA-Z-]+$

      Пример:

      url: https://vault.mycompany.com:8200
      
  • connectionConfiguration строка
    Режим подключения к хранилищу секретов: DiscoverLocalStronghold для автоматического подключения к внутреннему Stronghold кластера. Manual для использования внешнего Stronghold или Vault.

    По умолчанию: DiscoverLocalStronghold

    Допустимые значения: Manual, DiscoverLocalStronghold