发布于 2026-09-10T10:59:48.520054Z · Gabriele Bartolini · 个人博客

Gabriele Bartolini 演示把 Linux 基金会的 Vault 分支 OpenBao 部署在 Kubernetes 上,用三副本 CNPG 集群作 postgresql 存储驱动的后端:客户端证书由 DatabaseRole 签发,配合 pg_hba.conf 实现免密码双向 TLS,openbao-rw 角色只对两张表有读写权限。要注意 OpenBao 只在启动时打开连接池,证书 90 天轮换后必须滚动重启 Pod。
Gabriele Bartolini 演示把 Linux 基金会的 Vault 分支 OpenBao 部署在 Kubernetes 上,用三副本 CNPG 集群作 postgresql 存储驱动的后端:客户端证书由 DatabaseRole 签发,配合 pg_hba.conf 实现免密码双向 TLS,openbao-rw 角色只对两张表有读写权限。要注意 OpenBao 只在启动时打开连接池,证书 90 天轮换后必须滚动重启 Pod。
来源记录
- center.info_item · 4a413e9aa8b5a369 · 2026-10-03T04:08:35.169032Z
- pgweb.info_item · 4a413e9aa8b5a369 · 2026-10-03T04:08:55.967155Z