宣布 OpenBao 命名空间

主要观点:

  • 向 OpenBao 秘密管理器引入命名空间,实现强大的多租户和细粒度隔离。
  • 命名空间是单个 OpenBao 实例内的逻辑分区,各租户可独立操作。
  • 命名空间能实现强隔离、安全的多租户、委派管理和自我服务等。
  • 介绍了如何使用命名空间,包括创建命名空间、在命名空间内创建资源及生命周期操作等。
  • 展望了命名空间在水平可扩展性方面的作用及未来计划。
  • 发布了 OpenBao 2.3 的测试版,欢迎贡献。

关键信息:

  • 命名空间是逻辑分区,有自己的策略等,实现“OpenBao 即服务”模式。
  • 强隔离对组织扩展很关键,防止资源访问干扰。
  • 使用 OpenBao CLI 的namespace子命令管理命名空间。
  • 命名空间使许多命令变为命名空间感知的,可在命名空间内创建和操作资源。
  • 未来计划扩展命名空间功能,保持 API 兼容性。
  • OpenBao 2.3 发布,鼓励探索和反馈。

重要细节:

  • 创建命名空间的命令示例及查看状态、元数据的命令。
  • 在命名空间内创建 KV 秘密引擎并操作秘密的步骤。
  • 实现的生命周期操作功能,如命名空间感知的策略和配额等。
  • 关于水平可扩展性的文章链接及联系项目的方式。
  • 命名空间工作组成员在探索的改进方向。
阅读 13
0 条评论