Включение использования локального хранилища секретов для подключения к Vector DB
Шаги сценария
-
Пользователь запускает генерацию криптографических ключей командой
copywala-vdb init keys.Справка по команде
copywala-vdb init keysОписание:
Запускает генерацию пары криптографических ключей (приватного и публичного), необходимых для защитного преобразования учетных данных.
В результате выполнения будет сгенерирована пара ключей:
- приватный –
/var/pbr/copywala/priv.key; - публичный –
/var/pbr/copywala/priv.key.pub.
Ключи защитного преобразования хранятся локально в зашифрованном виде и используются только внутренними механизмами copywala-vdb.
Путь к приватному ключу настраивается в конфигурационном файле
copywala-vdb.yamlпараметром:app:
creds_private_key_path: /var/pbr/copywala/priv.key # значение по умолчаниюПубличный ключ с постфиксом
.pubбудет сохранен в той же директории, что и приватный.Синтаксис:
copywala-vdb init keys [flags]Обязательные параметры:
Нет.
Опциональные параметры:
[flags]– доступны следующие флаги:Флаг Описание -h|--helpПоказать справку по команде -c|--config <path to copywala-vdb config>Использовать конфигурационный файл, отличный от файла по умолчанию: /etc/pbr/copywala-vdb.yaml--forceПринудительная замена существующего файла с ключом (повторная генерация), если он уже существует ВажноПри принудительной повторной генерации (
--force) необходимо повторно инициализировать локальное хранилищеcopywala-vdb init creds vdbтакже с флагом--force. - приватный –
-
Продукт выполнят команду, в CLI выводится сообщение об успешной генерации ключей.
-
Пользователь инициализирует локальное хранилище секретов командой
copywala-vdb init creds vdb.Справка по команде
copywala-vdb init creds vdbОписание:
Выполнение инициализации локального хранилища секретов, содержащего учетные данные для подключения к Vector DB. Выполнение команды возможно только после запуска
copywala-vdb init keys, так как над файлом, который создается командойcopywala-vdb init creds vdb, выполняется защитное преобразование с использованием ранее сгенерированного приватного ключа.В результате выполнения будет создан файл
/var/pbr/copywala/vdb.creds, содержащий данные, прошедшие защитное преобразование.Путь для хранения данного файла настраивается в конфигурационном файле
copywala-vdb.yamlпараметром:vdb:
use_enc_creds: true
enc_creds_path: /var/pbr/copywala/vdb.credsПри включении
use_enc_credsучетные данные для доступа к Vector DB загружаются из файла, расположенного по путиenc_creds_path.Синтаксис:
copywala-vdb init creds vdb [flags]Обязательные параметры:
Нет.
Опциональные параметры:
[flags]– доступны следующие флаги:Флаг Описание -h|--helpПоказать справку по команде -c|--config <path to copywala-vdb config>Использовать конфигурационный файл, отличный от файла по умолчанию: /etc/pbr/copywala-vdb.yaml--forceПринудительная замена существующего файла с учетными данными --file <path to file>Загрузка секретов из json-файла Способы передачи учетных данных:
-
Передача через стандартный ввод. Пример:
echo '{"username": "user_example", "password": "password_example"}' | copywala-vdb init creds vdb -
Передача через файл с помощью флага
--file:copywala-vdb init creds vdb --file vdb.creds.jsonФайл должен быть в формате JSON и обязательно содержать поля
usernameиpassword:{
"username": "<user_example>",
"password": "<password_example>"
}
-
-
Продукт выполнят команду, в CLI выводится сообщение об успешной инициализации хранилища.
-
Пользователь выполняет проверку возможности чтения из локального хранилища секретов командой
copywala-vdb init creds check.Справка по команде
copywala-vdb init creds checkОписание:
Запускает проверку возможности чтения из локального хранилища секретов. В результате выполнения команды отображается загруженное из хранилища имя пользователя.
Синтаксис:
copywala-vdb init creds check [flags]Обязательные параметры:
Нет.
Опциональные параметры:
[flags]– доступны следующие флаги:Флаг Описание -h|--helpПоказать справку по команде -c|--config <path to copywala-vdb config>Использовать конфигурационный файл, отличный от файла по умолчанию: /etc/pbr/copywala-vdb.yaml--forceДанный флаг не применим к этой команде --file <path to file>Проверка секретов из json-файла -
Продукт выполнят команду, в CLI выводится сообщение с указанием имени пользователя, загруженного в хранилище.
-
Пользователь в конфигурационном файле
copywala-vdb.yamlв секцииvdbдля параметраuse_enc_credsустанавливает значениеtrue. -
Пользователь в конфигурационном файле
copywala-vdb.yamlубеждается, что для параметровusernameиpasswordне заданы значения. Если значения указаны — удаляет их.
Исключительные сценарии
В CLI выводится сообщение об ошибке для случаев:
- Повторной инициализации пары ключей, если инициализация уже была выполнена ранее.
- Повторной инициализации хранилища, если инициализация уже была выполнена ранее.
- Недоступности для пользователя или отсутствия файла хранилища.
- При попытке выполнить обратное защитное преобразование хранилища с использованием ключа, отличного от исходного сгенерированного ключа.