Skip to content

Commit e6a1d38

Browse files
committed
fix: correct KV version claim in step1 section 1.4
vault secrets list shows type 'kv' for both v1 and v2. Add vault secrets list -detailed to verify version=2, and mention the -dev-kv-v1 flag to override to v1.
1 parent bbc1f33 commit e6a1d38

1 file changed

Lines changed: 10 additions & 2 deletions

File tree

  • vault-tutorial/ch2-dev-mode/step1

vault-tutorial/ch2-dev-mode/step1/text.md

Lines changed: 10 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -109,11 +109,19 @@ token/ token auth_token_xxxxxxxx token based credentials n/a
109109

110110
Dev 模式自动挂载了以下内容:
111111

112-
- **`secret/`(KV v2**:可直接用于读写机密,无需手动 `vault secrets enable`
112+
- **`secret/`(KV)**:可直接用于读写机密,无需手动 `vault secrets enable`
113113
- **`cubbyhole/`**:每个 Token 的私有存储空间,不可被其他 Token 访问
114114
- **`identity/`**:身份实体存储,Dev 模式下同样可用
115115
- **Token 认证**:唯一预挂载的认证方法,无 AppRole、GitHub、LDAP 等
116116

117-
注意 `secret/` 的类型是 `kv`(KV v2),由 Dev 模式自动启用。在生产环境中你需要显式执行 `vault secrets enable -version=2 kv` 才能得到相同的引擎,且挂载路径由你自己定义。
117+
`vault secrets list``Type` 列对 KV v1 和 v2 都显示 `kv`,无法从这里区分版本。用 `-detailed` 可以看到实际版本:
118+
119+
```bash
120+
vault secrets list -detailed | grep secret
121+
```
122+
123+
你会在 `Options` 列看到 `map[version:2]`,确认 Dev 模式挂载的是 KV v2。如果需要 v1,可以在启动时加 `-dev-kv-v1` 标志。
124+
125+
在生产环境中,需要显式执行 `vault secrets enable -version=2 -path=secret kv` 才能得到同等效果,挂载路径也由你自己决定。
118126

119127
完成后点击 **Continue** 进入第二步。

0 commit comments

Comments
 (0)