Перейти до вмісту

HashiCorp Vault

Читає версію з GET /v1/sys/health — ендпоінта перевірки стану кластера Vault, навмисно анонімного, щоб його міг опитувати балансувальник навантаження. Надсилання токена нічого з цього не змінює.

targets:
- id: vault-main
product: vault
address: https://vault.example.com

Немає — ендпоінт навмисно не приймає жодного виду облікових даних.

Стан кластера — не збій

Section titled “Стан кластера — не збій”

/sys/health відповідає різними кодами стану залежно від топології кластера — запечатаний (503), standby (429), DR/performance standby (472/473), не ініціалізований (501) — і кожна з цих відповідей містить те саме JSON-тіло, включно з версією. enodia вважає всі їх успішними спостереженнями, а не помилками: запечатаний вузол Vault — це факт про цей вузол, а не збій проби (див. Концепції).

  • version
  • extra.initialized, extra.sealed, extra.standby"true"/"false"
  • extra.clusterName, якщо є
  • extra.enterprise"true"/"false", лише коли /sys/health містить поле enterprise

Зіставляється з NVD і БДУ ФСТЕК, якщо налаштовано блок cve:. З урахуванням редакції: проба записує власну редакцію сервера в extra.enterprise, і екземпляр community-редакції не бачить знахідок, що стосуються лише enterprise-редакції. Якщо редакція невідома, зберігаються всі знахідки.

Резолвер життєвого циклу

Section titled “Резолвер життєвого циклу”

endoflife:hashicorp-vault.