主要观点:
- 向 OpenBao 秘密管理器引入命名空间,实现强大的多租户和细粒度隔离。
- 命名空间是单个 OpenBao 实例内的逻辑分区,各租户可独立操作。
- 命名空间能实现强隔离、安全的多租户、委派管理和自我服务等。
- 介绍了如何使用命名空间,包括创建命名空间、在命名空间内创建资源及生命周期操作等。
- 展望了命名空间在水平可扩展性方面的作用及未来计划。
- 发布了 OpenBao 2.3 的测试版,欢迎贡献。
关键信息:
- 命名空间是逻辑分区,有自己的策略等,实现“OpenBao 即服务”模式。
- 强隔离对组织扩展很关键,防止资源访问干扰。
- 使用 OpenBao CLI 的
namespace
子命令管理命名空间。 - 命名空间使许多命令变为命名空间感知的,可在命名空间内创建和操作资源。
- 未来计划扩展命名空间功能,保持 API 兼容性。
- OpenBao 2.3 发布,鼓励探索和反馈。
重要细节:
- 创建命名空间的命令示例及查看状态、元数据的命令。
- 在命名空间内创建 KV 秘密引擎并操作秘密的步骤。
- 实现的生命周期操作功能,如命名空间感知的策略和配额等。
- 关于水平可扩展性的文章链接及联系项目的方式。
- 命名空间工作组成员在探索的改进方向。
**粗体** _斜体_ [链接](http://example.com) `代码` - 列表 > 引用
。你还可以使用@
来通知其他用户。