Различия

Показаны различия между двумя версиями страницы.

Ссылка на это сравнение

Предыдущая версия справа и слева Предыдущая версия
Следующая версия
Предыдущая версия
product:settings:system:vault [18.09.2026 11:27] – [Изменения в конфигурационном файле] Белугин Александрproduct:settings:system:vault [18.09.2026 12:38] (текущий) – [Изменения в конфигурационном файле] Белугин Александр
Строка 11: Строка 11:
 ===== Изменения в конфигурационном файле ===== ===== Изменения в конфигурационном файле =====
 Необходимые изменения в конфигурационном файле ''client.config'' для запуска системы через получение паролей из сервиса хранения секретов HashiCorp Vault: Необходимые изменения в конфигурационном файле ''client.config'' для запуска системы через получение паролей из сервиса хранения секретов HashiCorp Vault:
-  - В разделе ''<configSections>'' добавить обработку наличия секции ''<section name= "hashiCorpVault" type="Config.HashiCorpVaultConfigurationSection, SL.App.Config"/>'', которая будет использоваться как индикатор необходимости использовать Hashicorp Vault. +  - В разделе ''<configSections>'' добавить обработку наличия секции ''<section name= "hashiCorpVault" type="Config.HashiCorpVaultConfigurationSection, SL.App.Config" />'', которая будет использоваться как индикатор необходимости использовать Hashicorp Vault. 
-  - В разделе ''<configuration>'' добавить проверку и обработку секций: ''<hashiCorpVault address="" roleId="" secretId="" version="" mountPoint="" path=""/>''.+  - В разделе ''<configuration>'' добавить проверку и обработку секций: ''<hashiCorpVault address="" roleId="" secretId="" version="" mountPoint="" path="" />''.
  
 Секция ''hashiCorpVault'' содержит обязательные атрибуты: Секция ''hashiCorpVault'' содержит обязательные атрибуты:
Строка 24: Строка 24:
 В конфигурационном файле ''client.config'' выполняется поиск ключей вида ''{$key$}'' и замена их на значения ''keyValue'', полученные из ''Vault''. В конфигурационном файле ''client.config'' выполняется поиск ключей вида ''{$key$}'' и замена их на значения ''keyValue'', полученные из ''Vault''.
  
-При наличии в секции ''<configuration>'' секции ''<hashiCorpVault address=″″ roleId=″″ secretId=″″ version=″″ mountPoint=″″ path=″″/>'', пароли будут считаны из хранилища секретов как названия ключей и их значений (пары ''key'', ''keyValue''), для последующей замены. +При наличии в секции ''<configuration>'' секции ''<hashiCorpVault address="" roleId="" secretId="" version="" mountPoint="" path="" />'', пароли будут считаны из хранилища секретов как названия ключей и их значений (пары ''key'', ''keyValue''), для последующей замены. 
  
 <callout type="info" icon="true"> Названия ключей в хранилище секретов должны соответствовать всем ''{$key$}'' в заменяемых фрагментах.</callout> <callout type="info" icon="true"> Названия ключей в хранилище секретов должны соответствовать всем ''{$key$}'' в заменяемых фрагментах.</callout>
Строка 47: Строка 47:
 </code> </code>
  
-<callout type="info" icon="true"> В примере для двух ''connectionString'' name=''db'' и ''dbCubes'', размещены ключи: ''{$db$}'', ''{$busDB$}'', ''{$dbCubes$}'' - они будут заменены на их значения из хранилища секретов.</callout>+<callout type="info" icon="true"> В примере для двух ''connectionString'' name=''"db"'' и ''"dbCubes"'', размещены ключи: ''{$db$}'', ''{$busDB$}'', ''{$dbCubes$}'' - они будут заменены на их значения, полученные из хранилища секретов.</callout>