Изменить время жизни токена

В платформе “Штурвал” по умолчанию действие токена рассчитано на 24 часа. При необходимости вы можете изменить время действия с помощью применения ресурса ShturvalServicePatch (PatchSSC) к спецификации (ssc) Модуля управления аутентификацией (shturval-auth), выполнив:

Действия выполняются в кластере управления

  1. Подготовьте манифест объекта ShturvalServicePatch. В блок customvalues добавьте параметр at_exp, как в приведенном ниже примере.
Пример ShturvalServicePatch
apiVersion: ops.shturval.tech/v1beta2
kind: ShturvalServicePatch
metadata:
  name: <имя ресурса>
spec:
  shturvalServiceConfigName: shturval-auth
  customvalues:
    authn_variables:
      at_exp: <ваше значение параметра>
Параметр Описание Тип данных Пример
metadata.name Имя создаваемого PatchSSC string shturval-auth-token
at_exp Время жизни токена. Возможно задать в минутах (например, 30m), часах (24h). По умолчанию 24 часа string 48h
  1. В кластере управления загрузите с помощью импорта манифеста подготовленный ShturvalServicePatch. Для этого:
  • Нажмите на иконку импорта манифестов, расположенную слева от имени пользователя. Загрузите файл с манифестом или перетащите манифест ShturvalServicePatch в открывшееся окно. Выполните проверку и нажмите Загрузить.
Скриншот

manif

tokenmanifest2

  1. В неймспейсе shturval-backend кластера управления откройте раздел Хранилище и перейдите на страницу Configmaps. Найдите Configmap с именем authn-variables и перейдите на страницу просмотра. Убедитесь, что в ключе AT_EXP установлено необходимое значение времени жизни токена. Обратите внимание! Для применения ShturvalServicePatch потребуется несколько минут, дождитесь изменения значения AT_EXP в Configmap.
Скриншот

tokenlfconfigmap

  1. С дашборда неймспейса shturval-backend перейдите на страницу нагрузки с именем authn, откроется вкладка Pods. Удалите под с именем authn. После, под перезапустится.
Скриншот

tokendashboard

tokendeletepod

tokendeletepod1

Дождитесь перезапуска пода.

Обратите внимание! Измененное время жизни будет применено только для новых токенов, срок действия ранее полученных токенов не изменится.

×