使用 HashiCorp Vault 的 Cloud 集成

Automation 360

作为管理员,您可以在Control Room中配置 HashiCorp Cloud 集成。

以下图像显示了 Control Room 中的 HashiCorp Vault 云集成。HashiCorp 云部署

开始之前

  • 在集成 HashiCorp Vault 之前,请确保您了解密钥保管库的命名约定要求。 请参阅 外部密钥保管库命名约定
  • 您必须具有管理员角色才能配置这些设置。
  • 确保您已配置 AppRole 身份验证,并具有 RoleID、SecretID、角色名称和命名空间值。 有关更多信息,请参阅 HashiCorp Vault 集成
  • 使用 Automation 360 Control Room 收集配置外部密钥保管库连接器所需的特定 HashiCorp Vault 信息。
    项目 描述
    保管库 URL 资源组的 HashiCorp Vault(例如:https://<hostname1:port_num>)。
    角色 ID 确保具有给定角色 ID 的角色至少对密钥引擎路径和密钥引擎中创建的所有密钥具有读取权限。
    角色名称 请准备好角色名称。
    密钥 ID 请准备好密钥 ID。
    密钥引擎路径 确保您输入的是机密引擎的完整路径。 从以下各项中选择:
    • 您可以使用默认的机密引擎路径 v1/secret/data。在该路径中,Control Room 会自动将 机密引擎路径附加到您输入的保管库 URL(例如:https://<hostname1:port_num>/v1/secret/data)中。
    • 或者,您也可以使用自定义格式 v1/<custom-kv-engine>/data 配置自己的机密引擎路径。
    命名空间 这是一个可选字段。
    服务器证书 - PEM 格式 获取可用的 PEM 格式的 SSL 证书。 该证书为可选项,当安装程序主机不信任 HashiCorp Vault 服务器证书时,才需要此证书。
过程
注:Automation 360 v.41 及更高版本中,可通过以下路径之一配置外部保管库,具体取决于为您的环境启用的功能:
  • 如果管理 > 外部保管库选项可见,请使用此流程配置外部保管库。 此流程支持在使用一个或多个外部保管库的环境中配置外部保管库连接。
  • 如未配置,请使用管理 > 设置 > 外部密钥保管库配置外部保管库。
  1. 使用所需权限登录 Automation 360 Control Room
  2. 根据您可见的导航路径执行以下操作之一:
    • 导航到管理 > 设置 > 外部密钥保管库并单击编辑图标。

      管理路径

    • 导航到管理 > 外部保管库 > 保管库,然后单击添加保管库添加+图标。

      管理路径

  3. 选择 HashiCorp 密钥保管库选项。
  4. 输入在先决条件部分给出的表格中描述的具体 HashiCorp Vault 信息。
  5. 单击保存更改添加保管库

下一步做什么

您可以为以下功能配置 HashiCorp Vault

您可以使用以下信息进行验证或排除故障: