StandardHashiCorpVaultClientService

StandardHashiCorpVaultClientService (표준 HashiCorp Vault 클라이언트 서비스)

StandardHashiCorpVaultClientService는 HashiCorp Vault와 상호작용하기 위한 컨트롤러 서비스예요. Vault 서버의 URI, 인증 방법, 타임아웃, SSL 설정을 한곳에서 관리해서 NiFi 프로세서가 Vault에 저장된 비밀(secret)을 안전하게 사용할 수 있게 해줍니다.

출처: Snowflake 문서

본문

기능 — 일반 사용 가능 (Generally Available)

  • Openflow Snowflake Deployments는 AWS, Azure, GCP의 Commercial 리전에 있는 모든 계정에서 사용할 수 있어요.
  • Openflow BYOC 배포는 AWS Commercial 리전의 모든 계정에서 사용할 수 있어요.

설명 (Description)

HashiCorp Vault와 상호작용하기 위한 컨트롤러 서비스예요.

태그 (Tags)

client, hashicorp, vault

속성 (Properties)

아래 목록에서 필수 속성(Properties)은 별표(*)로 표시돼요. 나머지 속성은 선택 사항이에요. 표는 각 속성의 기본값과 NiFi Expression Language 지원 여부도 함께 보여줘요.

표시 이름 API 이름 기본값 허용 값 설명
Configuration Strategy * configuration-strategy direct-properties Direct Properties
Properties Files
구성 속성의 출처를 지정해요.
Vault Authentication * vault.authentication TOKEN TOKEN
APPID
APPROLE
AWS_EC2
AZURE
CERT
CUBBYHOLE
KUBERNETES
Spring Vault Environment Configuration 문서(https://docs.spring.io/spring-vault/docs/2.3.x/reference/html/#vault.core.environment-vault-configuration)에 설명된 Vault 인증 방법이에요.
Connection Timeout * vault.connection.timeout 5 sec HashiCorp Vault 클라이언트의 연결 타임아웃이에요.
Vault Properties Files * vault.properties.files HashiCorp Vault 구성 속성이 담긴 파일의 쉼표로 구분된 목록이에요. Spring Vault Environment Configuration 문서(https://docs.spring.io/spring-vault/docs/2.3.x/reference/html/#vault.core.environment-vault-configuration)에 설명돼 있어요. 모든 Spring 속성 키와 인증별 속성 키를 지원해요.
Read Timeout * vault.read.timeout 15 sec HashiCorp Vault 클라이언트의 읽기 타임아웃이에요.
SSL Context Service vault.ssl.context.service HashiCorp Vault 서버에 대한 TLS/SSL 연결에 클라이언트 인증서 정보를 제공하는 데 사용하는 SSL Context Service예요.
Vault URI * vault.uri HashiCorp Vault 서버의 URI예요(예: http://localhost:8200). Bootstrap HashiCorp Vault Configuration File에 지정되지 않은 경우 필수예요.

상태 관리 (State management)

이 컴포넌트는 상태(state)를 저장하지 않아요.

제한 (Restricted)

이 컴포넌트는 제한되지 않아요.

시스템 리소스 고려 사항 (System Resource Considerations)

이 컴포넌트는 별도 시스템 리소스 고려 사항이 없어요.

더 알아보기 (Learn more)