HashiCorp Vault
Читає версію з GET /v1/sys/health — ендпоінта перевірки стану кластера
Vault, навмисно анонімного, щоб його міг опитувати балансувальник
навантаження. Надсилання токена нічого з цього не змінює.
targets: - id: vault-main product: vault address: https://vault.example.comАвтентифікація
Section titled “Автентифікація”Немає — ендпоінт навмисно не приймає жодного виду облікових даних.
Стан кластера — не збій
Section titled “Стан кластера — не збій”/sys/health відповідає різними кодами стану залежно від топології
кластера — запечатаний (503), standby (429), DR/performance standby
(472/473), не ініціалізований (501) — і кожна з цих відповідей
містить те саме JSON-тіло, включно з версією. enodia вважає всі їх
успішними спостереженнями, а не помилками: запечатаний вузол Vault — це
факт про цей вузол, а не збій проби (див.
Концепції).
Записувані поля
Section titled “Записувані поля”versionextra.initialized,extra.sealed,extra.standby—"true"/"false"extra.clusterName, якщо єextra.enterprise—"true"/"false", лише коли/sys/healthмістить полеenterprise
Зіставлення з CVE
Section titled “Зіставлення з CVE”Зіставляється з NVD і БДУ ФСТЕК, якщо налаштовано блок cve:. З урахуванням редакції: проба записує власну редакцію сервера в extra.enterprise, і екземпляр community-редакції не бачить знахідок, що стосуються лише enterprise-редакції. Якщо редакція невідома, зберігаються всі знахідки.
Резолвер життєвого циклу
Section titled “Резолвер життєвого циклу”endoflife:hashicorp-vault.