Перейти к содержанию

Секреты

Раздел, где происходит управление секретными данными: безопасное хранение и контроль доступа к токенам, API-ключам, паролям и другим конфиденциальным данным. Создавайте, обновляйте и отслеживайте использование секретов с базовым мониторингом обращений и историей изменений.

Набор полей в блоке «Детали» формы секрета зависит от выбранного типа и версии протокола. Для SSH и для разных версий SNMP (например, v2c и v3) отображаются разные поля. Это штатное поведение формы: заполняйте те поля, которые появляются после выбора типа/версии секрета.

Информация

Экспорт списка секретов не содержит самих секретных значений (паролей, SNMP-community). В выгрузку попадают только метаданные секрета (привязка, роль, путь в хранилище и т. п.). Это сделано намеренно, в целях безопасности.

1. Вкладка «SSH»

Важно

Корректный «Путь в Vault» критически важен для автоматической авторизации системы на оборудовании. Удаление или изменение пути может привести к потере доступа к устройствам.

Таблица списка секретов SSH

Список секретов SSH

Название колонки Описание
Площадка Площадка, на которой используется или к которой привязан секрет для доступа к оборудованию или сервисам.
Роль Роль или тип секрета, определяющий его назначение и уровень доступа (например, административный, пользовательский и т.д.).
Устройство Устройство, для которого предназначен секрет (логин/пароль, ключи доступа и т.п.).
Действующий Статус действительности секрета, указывающий на его текущую пригодность для использования.
Путь в Vault Путь к секрету в системе хранения Vault, где он securely хранится и управляется.
Действия Меню управления (Редактирование параметров / Удаление записи).

Добавление SSH секрета

  1. Нажмите кнопку Создать (значок Значок плюса) в правом верхнем углу страницы.
  2. Откроется форма, где обязательно нужно заполнить поля Имя площадки, Статус, Организация, Подразделения и Регион.

Форма создания SSH секрета

2. Вкладка «SNMP»

Управление параметрами доступа для мониторинга по протоколу SNMP (Community strings, пользователи v3). Привязка осуществляется преимущественно к сетевым диапазонам.

Информация

В данном разделе настраиваются параметры опроса устройств. Для корректной работы Discovery необходимо, чтобы подсеть устройства попадала в диапазон, указанный в этом реестре.

Таблица списка секретов SNMP

Список секретов SNMP

Название колонки Описание
Версия Используемая версия SNMP (Simple Network Management Protocol)
Подсеть Подсеть, для которой предназначен секрет
Подразделение Подразделение, для которой предназначен секрет
Организация Организация, для которой предназначен секрет
Действующий Статус действительности секрета, указывающий на его текущую пригодность для использования.
Путь в Vault Путь к секрету в системе хранения Vault, где он securely хранится и управляется.
Действия Меню управления записью (Редактирование / Удаление).

Добавление SNMP секрета

  1. Нажмите кнопку Создать (значок Значок плюса) в правом верхнем углу страницы.
  2. Откроется форма, где обязательно нужно заполнить поля Имя площадки, Статус, Организация, Подразделения и Регион.

Форма создания SSH секрета

Управление записями

Для экспорта списка секретов в файл используйте кнопку Выгрузить (значок Значок скачивания) в панели инструментов.