Виджет позволяет просматривать секреты в HashiCorp Vault или Deckhouse Stronghold. Поддерживается работа с KV v2 секретами.
Виджет не передаёт значения секретов пользователю. На клиентскую сторону передаются только метаданные секретов (версия, время создания и т. д.) и структура ключей без их значений.
Для каждого секрета доступно:
- Просмотр иерархической структуры секретов и директорий.
- Просмотр метаданных секрета: версия, время создания, время удаления, статус уничтожения.
- Просмотр ключей секрета в формате таблицы «ключ/значение» (вместо значений отображается маска).
- Навигация по вложенным секретам и директориям.
Конфигурация
| Название | Обязательность | Описание | Значение по умолчанию |
|---|---|---|---|
| Путь | Да | Путь к секрету или директории в Vault. Необходимо явно указывать путь с /data/. Примеры: services/data/, services/data/example | — |
| Префикс UI | Нет | Префикс для URL интерфейса. Используйте vault для HashiCorp Vault или stronghold для Deckhouse Stronghold | — |
Особенности работы с путями
Для работы с KV v2 секретами путь должен явно содержать /data/. Примеры корректных путей:
services/data/— для просмотра всех секретов в директорииservices.services/data/example— для просмотра конкретного секретаexample.services/data/nested/secret— для вложенных секретов.
Отображаемые данные
Виджет отображает следующую информацию:
Структура секретов
- «Директории» — отображаются с завершающим слешем (например,
nested/) и всегда помечаются как директории, даже если содержат ключи. - «Секреты» — отображаются без завершающего слеша и содержат ключи.
Метаданные секрета
Для каждого секрета отображаются следующие метаданные (если доступны):
- «Версия» — версия секрета в KV v2.
- «Время создания» — дата и время создания секрета.
- «Время удаления» — дата и время удаления секрета (для удалённых версий).
- «Статус уничтожения» — индикатор того, что секрет был уничтожен.
Ключи секрета
Ключи секрета отображаются в формате таблицы «ключ/значение»:
- Ключ — полный путь к ключу в структуре секрета (например,
database.host). - Значение — всегда маскируется символами
********и не может быть раскрыто.
Авторизация
Конфигурация авторизации описана в разделе «Внешние сервисы».