Идентичность и доступ · проверено по источникам

Credential lifetime

Credential lifetime — период, в течение которого credential считается действующим до expiry, renewal limit или явного revocation.

Также ищут: срок жизни credential · credential TTL · время действия учётных данных

Практический смысл

Почему это важно

Короткое окно уменьшает время злоупотребления украденным credential, но требует надёжной выдачи и renewal без массовых outages.

Доказательная часть

Что подтверждено

  1. Vault lease содержит TTL и renewability; consumer должен renew lease или получить replacement до expiry.

    Граница применимости: Vault leased dynamic secrets.

  2. Expiry ограничивает максимальное окно по времени, но не заменяет immediate revocation при подтверждённой compromise.

    Граница применимости: Scheduled expiration versus incident-driven invalidation.

Перед спецификацией

Что проверить

  1. Задайте TTL.
  2. Проверьте renewal behavior.
  3. Сохраните отдельный revoke path.
Открытые основания

Первоисточники

  • Официальная документация

    Lease, renew, and revoke

    HashiCorp · Vault documentation, проверено 30 августа 2026 года

    Разделяет TTL, renewal, expiration и immediate revocation для leased dynamic credentials.

    Открыть первоисточник
Сообщить об ошибке

Опишите проблему — постараемся исправить как можно скорее.

Спасибо!

Получили ваше сообщение.
Подтвердите действие