概要 HashiCorp VaultはPolicyを使って各APIの権限を設定します。 これによって権限を細かく設定することができますが、実際の運用ではどんな形で進めるのがいいのかがドキュメントでは分かりにくかったのでまとめした。 環境 Vault 0.10.3 Policy付与のフロー 以下のようにPolicyを操作できるユーザがVaultに登録し、ユーザなどにマッピングします。 ref: Policies - Vault by HashiCorp ユーザにマッピングした場合、そのユーザがログインしてトークンを発行する時にそのPolicyが付与されます。 ref: Policies - Vault by HashiCorp Policyの作成 ではPolicyを作成します。Vaultはデフォルトでは全権限がdeny扱いになっているので、whitelist形式で権限を付与していきます。 a
![HashiCorp VaultのPolicyを使った運用 - Carpe Diem](https://cdn-ak-scissors.b.st-hatena.com/image/square/9aab5e5c303e6a963ebc70785fa1d22e7cc9f9b1/height=288;version=1;width=512/https%3A%2F%2Fcdn-ak.f.st-hatena.com%2Fimages%2Ffotolife%2Fq%2Fquoll00%2F20180711%2F20180711161948.png)