在 Hashicorp Vault 上使用登录名/密码进行身份验证时“缺少客户端令牌”

Kar*_*reg 6 hashicorp-vault

我正在尝试在 Vault 上进行登录/通过身份验证。当我尝试 API 文档中给出的方法时:https : //www.vaultproject.io/api/auth/userpass/index.html#login

我收到此错误:

$ curl --request POST --data @payload.json https://<myurl>:8200/v1/auth/userpass/login/<mylogin> -k
{"errors":["missing client token"]}
Run Code Online (Sandbox Code Playgroud)

而且我找不到有关此错误的信息。这让我想知道会发生什么,因为我想通过登录/通行证进行身份验证以获取令牌,所以没有它是正常的。

这是payload.json的内容:

{
  "password": "foo"
}
Run Code Online (Sandbox Code Playgroud)

有没有办法用用户名/密码登录?当用户不知道其令牌时,这是我唯一的后备方法。

谢谢!

Kar*_*reg 5

好的,我通过试验弄清楚了。

所以 userpass auth 确实被禁用了。我必须使用 LDAP 身份验证。安装了 Vault-UI 后,我设法找到了要进行身份验证的 URL。如果是以下内容:https://******:8200/v1/auth/<ldap>/login/<user>

这样它就起作用了。

不幸的是,它最终无济于事。这个想法是在本地同步 Vault 数据,但 Vault API 真的不是为这种访问而构建的。它需要大量请求,并且最终对于一些同步的秘密来说非常慢......

谢谢您的帮助!