Перейти к основному содержимому

Хранилище секретов OpenBao

Semaphore UI поддерживает OpenBao в качестве хранилища секретов.

OpenBao — это open-source-форк HashiCorp Vault с совместимым API, поэтому хранилище работает точно так же, как хранилище HashiCorp Vault.

Вы можете указать следующие параметры:

  • Server URL — адрес вашего сервера OpenBao.
  • Mount — путь монтирования движка секретов KV v2 (по умолчанию secret).
  • Namespace — пространство имён OpenBao (v2.3+), необязательно.
  • Token — токен аутентификации. Токен может быть:
    • Сохранён в базе данных.
    • Передан через переменную окружения.
    • Передан через файл.
      внимание

      Если токен берётся из файла, этот файл должен находиться внутри каталога секретов, который использует Semaphore. Настройте этот каталог с помощью dirs.secrets или переменной окружения SEMAPHORE_SECRETS_PATH. Устаревший параметр верхнего уровня secrets_path по-прежнему принимается для старых конфигураций. Если ничего не задано, по умолчанию используется /tmp/semaphore. Подробнее о приоритетах см. Каталог секретов.

Хранилище может работать в режиме «только чтение».

Как использовать

  1. В вашем проекте откройте Хранилище ключейХранилища и создайте новое хранилище OpenBao (URL, путь монтирования и токен).
  2. При создании или редактировании ключа в хранилище ключей выберите ваше хранилище OpenBao в качестве типа хранилища.
  3. Укажите путь к секрету в OpenBao, по которому должны храниться учётные данные.

Синхронизация секретов

Секреты, хранящиеся в OpenBao, можно автоматически импортировать в хранилище ключей и поддерживать в актуальном состоянии, так же как и с другими внешними хранилищами. См. Синхронизация секретов из удалённых хранилищ.

Группы переменных

OpenBao также можно использовать как хранилище для групп переменных. При редактировании группы переменных выберите ваше хранилище OpenBao в качестве типа хранилища и укажите путь к папке, в которой будут храниться секреты.