标签: linux hashicorp-vault
我正在使用Hashicorp Vault:
https://www.vaultproject.io/
我希望用户可以创建新用户,但无法读取他们的秘密。
我是否只需创建一个政策:
path "sys/auth/token/*" { policy = "write" }
因为所有政策都设置为拒绝?
答案 0 :(得分:2)
这是使用Vault的错误方法。这些是我的错误: