Size: a a a

2020 September 23

EU

Egor Urvanov in ru_hashicorp
Andrey Devyatkin
логинишься через токен
источник

EU

Egor Urvanov in ru_hashicorp
where?
источник

AD

Andrey Devyatkin in ru_hashicorp
ха
источник

SM

Sergei Mikhaltsov in ru_hashicorp
дай ему права на ревоук
источник

AD

Andrey Devyatkin in ru_hashicorp
может у него revoke self прав нет?
источник

AD

Andrey Devyatkin in ru_hashicorp
нужно полиси которая к нему заатачена подправить
источник

SM

Sergei Mikhaltsov in ru_hashicorp
или как уважаемые посоны, через консольку
источник

AD

Andrey Devyatkin in ru_hashicorp
+1
источник

AD

Andrey Devyatkin in ru_hashicorp
но если нет прав на revoke self то консоль не поможет
источник

AD

Andrey Devyatkin in ru_hashicorp
Вот так должно быть
источник

AD

Andrey Devyatkin in ru_hashicorp
источник

SM

Sergei Mikhaltsov in ru_hashicorp
дак смысли, через консоль можно отозвать чужой токен
источник

EU

Egor Urvanov in ru_hashicorp
Окей.
источник

AD

Andrey Devyatkin in ru_hashicorp
если есть права на отзывы чужых токенов 🙂
источник

AD

Andrey Devyatkin in ru_hashicorp
вот такое добавь в полиси
источник

AD

Andrey Devyatkin in ru_hashicorp
path "/auth/token/revoke-self" {
 capabilities = ["create"]
}
источник

SM

Sergei Mikhaltsov in ru_hashicorp
ну рутовый токен наверно есть под рукой
источник

EU

Egor Urvanov in ru_hashicorp
Так рутовый и был скомпроментирован
источник

SM

Sergei Mikhaltsov in ru_hashicorp
такая полиси вообще должна быть в в дефолтных
источник

AD

Andrey Devyatkin in ru_hashicorp
рутовый токен нужно ревочить в первую очередь
источник