是否应该将非机密配置与机密一起存储在类似存储库的vault中



是否有理由将非机密密钥/值配置存储在像consur这样的单独密钥/值存储中,而不是将其与机密一起存储在像vault这样的机密k/v存储中?

一个可能的原因是保管库可能为访问非机密配置提供额外的开销。

你能想到在同一个k/v商店中存储或不存储非机密和机密的其他原因吗?

  • 如何访问KV数据是其中一个因素。领事代理是分布式的,而保险库是集中的。你可以直接访问领事http://127.0.0.1:8500.

  • Vault提供2 KV存储类型:v1和v2(版本(Consul KV未版本。

  • 阵列应进行重构,以适应Vault中的一个键值对象。Consul KV接受一个数组作为根对象。

  • 从REST的角度来看,如果选择Bearer令牌头,几乎没有什么区别。

最新更新