Sari la conținut

HashiCorp Vault

Citește GET /v1/sys/health pentru versiune — endpointul de verificare a stării clusterului Vault, anonim în mod deliberat, astfel încât un load balancer să îl poată interoga. Trimiterea unui token nu schimbă nimic din toate acestea.

targets:
- id: vault-main
product: vault
address: https://vault.example.com

Niciuna — endpointul nu acceptă nicio formă de credențiale, prin design.

/sys/health răspunde cu coduri de stare diferite în funcție de topologia clusterului — sealed (503), standby (429), DR/performance standby (472/473), neinițializat (501) — și fiecare dintre acestea conține același corp JSON, inclusiv versiunea. enodia le tratează pe toate ca observații reușite, nu ca erori: un nod Vault sealed este un fapt despre acel nod, nu un eșec al sondei (consultați Concepte).

  • version
  • extra.initialized, extra.sealed, extra.standby"true"/"false"
  • extra.clusterName, atunci când este prezent
  • extra.enterprise"true"/"false", doar atunci când /sys/health conține câmpul enterprise

Se corelează cu NVD și BDU FSTEC atunci când este configurat un bloc cve:. Ține cont de ediție: sonda înregistrează ediția serverului în extra.enterprise, iar o instanță community nu vede constatările specifice ediției enterprise. O ediție necunoscută păstrează toate constatările.

endoflife:hashicorp-vault.