Skip to main content
El map hosts vincula la identidad de máquina de cada host gestionado con el conjunto de perfiles que puede solicitar.

Campos

La clave de nivel superior (edge01, api01) es solo una etiqueta humana — aparece en auditoría y validación. El broker autoriza por identity.

Reglas de matching

  • identity debe ser un CN estable — el agente lo presenta como CN del certificado cliente sobre mTLS.
  • Dos entradas no pueden compartir identity. El compilador rechaza duplicados.
  • profiles deben referenciar perfiles del mismo archivo.
  • Un agente que pide un perfil no listado para su host es rechazado, aunque el perfil exista.

Añadir un host

  1. Emite un token de step-ca para el nuevo CN.
  2. Añade una entrada hosts.<etiqueta>:
  3. Con policy.watch: true el cambio se aplica al instante. Si no, reinicia el broker.
  4. Despliega el agente y ejecuta enroll.

Eliminar un host

Borra su entrada en hosts. Con policy.watch: true se aplica al siguiente cambio de archivo. El certificado de identidad puede seguir siendo válido (eso lo decide step-ca), pero el broker rechazará todas sus peticiones.

Valida la lista de hosts

La salida incluye el número de identidades compiladas: