Files
homelab-infra/infrastructure/openbao/ansible/roles/openbao/templates/config.hcl.j2
T
panxiao81 834f654941
yaml / yaml (push) Successful in 35s
terraform / validate (push) Successful in 1m43s
ansible / collection-test (push) Successful in 1m55s
ansible / lint (push) Successful in 2m48s
接入 OpenBao 受鉴权监控并修复快照续期 (#162)
Co-authored-by: panxiao81 <[email protected]>
2026-09-25 20:39:31 +00:00

34 lines
1005 B
Django/Jinja

# {{ ansible_managed }} — openbao role. Do not edit by hand.
ui = {{ openbao_ui | lower }}
storage "raft" {
path = "{{ openbao_data_dir }}"
node_id = "{{ openbao_node_id }}"
}
listener "tcp" {
address = "{{ openbao_listen_address }}"
tls_cert_file = "{{ openbao_tls_dir }}/cert.pem"
tls_key_file = "{{ openbao_tls_dir }}/key.pem"
tls_min_version = "tls12"
}
api_addr = "{{ openbao_api_addr }}"
cluster_addr = "{{ openbao_cluster_addr }}"
{% if openbao_auto_unseal %}
# Auto-unseal via a Transit engine on a separate OpenBao/Vault instance.
seal "transit" {
address = "{{ openbao_transit_address }}"
token = "{{ openbao_transit_token }}"
key_name = "{{ openbao_transit_key_name }}"
mount_path = "{{ openbao_transit_mount_path }}"
}
{% endif %}
# 显式固定 Prometheus 行为;应用此配置会经 handler 重启,须人工解封。
telemetry {
prometheus_retention_time = "{{ openbao_prometheus_retention_time }}"
disable_hostname = true
}