# config/gpg_key/gpg/logarchive.yaml # OpenPGP key in the gpg engine for the logarchiver service. The private key # stays in Vault; logarchiver reads only the exported public key # (gpg/keys/logarchive) to encrypt archived logs, and retrieval delegates # decryption back to gpg/decrypt/logarchive. Key name = "logarchive", backend = "gpg". algorithm: rsa-4096 identity: "logarchive " exportable: false