Виджет позволяет просматривать секреты в HashiCorp Vault или Deckhouse Stronghold. Поддерживается работа с KV v2 секретами.

Виджет не передаёт значения секретов пользователю. На клиентскую сторону передаются только метаданные секретов (версия, время создания и т. д.) и структура ключей без их значений.

Для каждого секрета доступно:

  • Просмотр иерархической структуры секретов и директорий.
  • Просмотр метаданных секрета: версия, время создания, время удаления, статус уничтожения.
  • Просмотр ключей секрета в формате таблицы «ключ/значение» (вместо значений отображается маска).
  • Навигация по вложенным секретам и директориям.

Конфигурация

НазваниеОбязательностьОписаниеЗначение по умолчанию
ПутьДаПуть к секрету или директории в Vault. Необходимо явно указывать путь с /data/. Примеры: services/data/, services/data/example
Префикс UIНетПрефикс для URL интерфейса. Используйте vault для HashiCorp Vault или stronghold для Deckhouse Stronghold

Особенности работы с путями

Для работы с KV v2 секретами путь должен явно содержать /data/. Примеры корректных путей:

  • services/data/ — для просмотра всех секретов в директории services.
  • services/data/example — для просмотра конкретного секрета example.
  • services/data/nested/secret — для вложенных секретов.

Отображаемые данные

Виджет отображает следующую информацию:

Структура секретов

  • «Директории» — отображаются с завершающим слешем (например, nested/) и всегда помечаются как директории, даже если содержат ключи.
  • «Секреты» — отображаются без завершающего слеша и содержат ключи.

Метаданные секрета

Для каждого секрета отображаются следующие метаданные (если доступны):

  • «Версия» — версия секрета в KV v2.
  • «Время создания» — дата и время создания секрета.
  • «Время удаления» — дата и время удаления секрета (для удалённых версий).
  • «Статус уничтожения» — индикатор того, что секрет был уничтожен.

Ключи секрета

Ключи секрета отображаются в формате таблицы «ключ/значение»:

  • Ключ — полный путь к ключу в структуре секрета (например, database.host).
  • Значение — всегда маскируется символами ******** и не может быть раскрыто.

Авторизация

Конфигурация авторизации описана в разделе «Внешние сервисы».