У блозі CNCF вийшов посібник із запуску OpenBao, форку HashiCorp Vault з відкритим кодом, у Kubernetes з CloudNativePG, оператором PostgreSQL для Kubernetes.
У рецепті OpenBao використовує сховище PostgreSQL кластера CloudNativePG із трьох екземплярів. Для власника схеми й робочого користувача OpenBao рецепт налаштовує клієнтські TLS-сертифікати замість паролів.
Перевірка тверджень:
- У блозі CNCF вийшов посібник із запуску OpenBao у Kubernetes з CloudNativePG. (підтверджено самою публікацією: доказ; «Running OpenBao on Kubernetes with a CloudNativePG PostgreSQL backend»)
- У рецепті OpenBao використовує сховище PostgreSQL кластера CloudNativePG із трьох екземплярів. (підтверджено самою публікацією: доказ; «This recipe deploys a three-instance CNPG cluster as OpenBao’s storage backend»)
- Рецепт налаштовує клієнтські TLS-сертифікати замість паролів для власника схеми й робочого користувача OpenBao. (підтверджено самою публікацією: доказ; «both authenticate with a DatabaseRole-issued TLS client certificate»)
Першоджерела:
оцінка 64,9 зі 100 · тип: посібник