HashiCorp Vault
Читает GET /v1/sys/health для получения версии — эндпоинт проверки
состояния кластера Vault, намеренно анонимный, чтобы к нему мог
обращаться балансировщик нагрузки. Отправка токена ничего в этом не
меняет.
targets: - id: vault-main product: vault address: https://vault.example.comАутентификация
Заголовок раздела «Аутентификация»Отсутствует — эндпоинт намеренно не принимает никакого credential.
Состояние кластера — не ошибка
Заголовок раздела «Состояние кластера — не ошибка»/sys/health отвечает разными кодами статуса в зависимости от
топологии кластера — sealed (503), standby (429), DR/performance
standby (472/473), не инициализирован (501) — и в каждом из
них по-прежнему есть то же самое JSON-тело, включая версию. enodia
считает все эти случаи успешными наблюдениями, а не ошибками:
запечатанный узел Vault — это факт про этот узел, а не сбой пробы (см.
Концепции).
Записываемые поля
Заголовок раздела «Записываемые поля»versionextra.initialized,extra.sealed,extra.standby—"true"/"false"extra.clusterName, если присутствует
Резолвер жизненного цикла
Заголовок раздела «Резолвер жизненного цикла»endoflife:hashicorp-vault.