Hashicorp Vault Prerequisites
1
2
path "{{PATH_PREFIX}}/*" {
capabilities = ["read", "delete", "list", "create", "update"]
}
path "auth/approle/role/*" {
capabilities = ["read"]
}
path "auth/token/lookup-self" {
capabilities = ["read"]
}
path "auth/approle/role/+/secret-id" {
capabilities = ["update"]
}
path "auth/token/renew-self" {
capabilities = ["update"]
}
path "auth/token/create" {
capabilities = ["update"]
}vault policy write $POLICIES_NAME ./catalyst.hcl3
vault auth approle enable4
vault write auth/approle/role/{{ROLE_NAME}} \
token_policies={{POLICIES_NAME}} \
token_ttl=5m \
token_max_ttl=10m \
token_no_default_policy=true5
vault read auth/approle/role/{{ROLE_NAME}}/role-id6
vault write -f auth/approle/role/{{ROLE_NAME}}/secret-idLast updated
Was this helpful?