CA PAM(Privileged Access Manager)Vault

CA PAM(Privileged Access Manager)Vault ソリューションを使用すると、パスワードおよびその他の機密情報を保存し、認証時にパスワードや情報を使用することが簡単にできます。

 

 

 

 

Vault のデバイス名またはデバイスホストでの変数の使用

同じ命名規則を使用する複数のターゲットに一致させるために、デバイス名またはデバイスホストを定義する際に 1 つ以上の変数を使用できます。スキャン時に、Vault ですでに定義されているホストに変数を一致させます。

CA PAM に、

centos6-10-50-60-70.foo.bar
host40-10-20-30-40
host80-10-50-60-70
host12-10-30-10-12 という 4 つのデバイスがあるとします。

次の設定を持つ 2 つのレコードを作成する必要があります。

レコード 1: ${dnshost}(centos6-10-50-60-70.foo.bar に一致)

レコード 2: ${host}-${ip_dash}(host40-10-20-30-40、host80-10-50-60-70、host12-10-30-10-12 に一致)