OpenBao als Secret-Speicher
Semaphore UI unterstützt OpenBao als Speicher für Secrets.
OpenBao ist ein Open-Source-Fork von HashiCorp Vault und API-kompatibel dazu, daher funktioniert der Speicher genau wie der HashiCorp-Vault-Speicher.
Sie können die folgenden Optionen angeben:
- Server-URL — Adresse Ihres OpenBao-Servers.
- Mount — der Mount-Pfad der KV-v2-Secrets-Engine (standardmäßig
secret). - Namespace — OpenBao-Namespace (ab v2.3), optional.
- Token — Authentifizierungstoken. Das Token kann:
- In der Datenbank gespeichert werden.
- Über eine Umgebungsvariable bereitgestellt werden.
- Über eine Datei bereitgestellt werden.
warnung
Wenn das Token aus einer Datei stammt, muss sich diese Datei innerhalb des Secrets-Verzeichnisses befinden, das Semaphore verwendet. Konfigurieren Sie dieses Verzeichnis über
dirs.secretsoder die UmgebungsvariableSEMAPHORE_SECRETS_PATH. Die ältere Top-Level-Optionsecrets_pathwird für ältere Konfigurationen weiterhin akzeptiert. Ist keine davon gesetzt, lautet der Standardwert/tmp/semaphore. Details zur Priorität finden Sie unter Secrets-Verzeichnis.
Der Speicher kann im Nur-Lese-Modus betrieben werden.
Verwendung
- Öffnen Sie in Ihrem Projekt Key Store → Speicher und erstellen Sie einen neuen OpenBao-Speicher (URL, Mount-Pfad und Token).
- Wählen Sie beim Erstellen oder Bearbeiten eines Schlüssels im Key Store Ihren OpenBao-Speicher als Speichertyp aus.
- Geben Sie den Secret-Pfad in OpenBao an, unter dem die Zugangsdaten gespeichert werden sollen.
Secrets synchronisieren
In OpenBao gespeicherte Secrets können automatisch in den Key Store importiert und synchron gehalten werden, genau wie bei anderen externen Speichern. Siehe Secrets aus entfernten Speichern synchronisieren.
Variablengruppen
OpenBao kann auch als Speicher für Variablengruppen verwendet werden. Wählen Sie beim Bearbeiten einer Variablengruppe Ihren OpenBao-Speicher als Speichertyp aus und geben Sie den Pfad des Ordners an, in dem die Secrets gespeichert werden sollen.