Commit c902d08f authored by Xueshan Feng's avatar Xueshan Feng
Browse files

no longer in use.

parent e99a3565
Loading
Loading
Loading
Loading

mount-sys-backend.sh

deleted100755 → 0
+0 −49
Original line number Diff line number Diff line
#!/bin/bash -e

# THIS SCRIPT requires the following paths to contain values:
# - secret/global/<aws-profile>/vault/<dev|prod|stage>/duo/{ikey,skey,host}

THIS_DIR=$(dirname $0)
source $THIS_DIR/utils/provision-func.sh

data_dir=$1

bash_defaults

# if VAULT_TOKEN is not set, use user token (we set since we use curl, not vault CLI)
if ! is_set VAULT_TOKEN; then
  if [ -f ~/.vault-token ]; then
    export VAULT_TOKEN=$(cat ~/.vault-token)
  else
    >&2 echo 'ERROR: either VAULT_TOKEN must be set or ~/.vault-token must exist'
    >&2 echo 'on your local machine you can do `vault auth -method ldap`'
    false
  fi
fi

echo "Verifying Vault is unsealed"
if ! vault status --address=$VAULT_ADDR > /dev/null; then
  >&2 echo 'ERROR: vault status --address=$VAULT_ADDR'
  false
fi

pushd $data_dir > /dev/null

# As of vault 0.10.4, default secret kv backend is enabled in version1. We need to convernt it to version2
vault kv enable-versioning secret/
vault secrets tune -description="KV 2" secret/

# MOUNT AUDIT BACKENDS
provision -c check_parent_list -C put_file -u do_nothing sys/audit/*.json

# MOUNT AUTH backends
provision -c check_parent_list -u do_nothing sys/auth/*.json

# MOUNT OTHER backends
provision -c check_parent_list -u do_nothing sys/mounts/*.json
vault secrets tune -max-lease-ttl=87600h pki

# Tune TTL for ldap token
vault secrets tune -default-lease-ttl=24h /auth/ldap

popd > /dev/null