StandardHashiCorpVaultClientService
StandardHashiCorpVaultClientService (표준 HashiCorp Vault 클라이언트 서비스)
StandardHashiCorpVaultClientService는 HashiCorp Vault와 상호작용하기 위한 컨트롤러 서비스예요. Vault 서버의 URI, 인증 방법, 타임아웃, SSL 설정을 한곳에서 관리해서 NiFi 프로세서가 Vault에 저장된 비밀(secret)을 안전하게 사용할 수 있게 해줍니다.
출처: Snowflake 문서
본문
기능 — 일반 사용 가능 (Generally Available)
- Openflow Snowflake Deployments는 AWS, Azure, GCP의 Commercial 리전에 있는 모든 계정에서 사용할 수 있어요.
- Openflow BYOC 배포는 AWS Commercial 리전의 모든 계정에서 사용할 수 있어요.
설명 (Description)
HashiCorp Vault와 상호작용하기 위한 컨트롤러 서비스예요.
태그 (Tags)
client, hashicorp, vault
속성 (Properties)
아래 목록에서 필수 속성(Properties)은 별표(*)로 표시돼요. 나머지 속성은 선택 사항이에요. 표는 각 속성의 기본값과 NiFi Expression Language 지원 여부도 함께 보여줘요.
| 표시 이름 | API 이름 | 기본값 | 허용 값 | 설명 |
|---|---|---|---|---|
| Configuration Strategy * | configuration-strategy | direct-properties | Direct Properties Properties Files |
구성 속성의 출처를 지정해요. |
| Vault Authentication * | vault.authentication | TOKEN | TOKEN APPID APPROLE AWS_EC2 AZURE CERT CUBBYHOLE KUBERNETES |
Spring Vault Environment Configuration 문서(https://docs.spring.io/spring-vault/docs/2.3.x/reference/html/#vault.core.environment-vault-configuration)에 설명된 Vault 인증 방법이에요. |
| Connection Timeout * | vault.connection.timeout | 5 sec | HashiCorp Vault 클라이언트의 연결 타임아웃이에요. | |
| Vault Properties Files * | vault.properties.files | HashiCorp Vault 구성 속성이 담긴 파일의 쉼표로 구분된 목록이에요. Spring Vault Environment Configuration 문서(https://docs.spring.io/spring-vault/docs/2.3.x/reference/html/#vault.core.environment-vault-configuration)에 설명돼 있어요. 모든 Spring 속성 키와 인증별 속성 키를 지원해요. | ||
| Read Timeout * | vault.read.timeout | 15 sec | HashiCorp Vault 클라이언트의 읽기 타임아웃이에요. | |
| SSL Context Service | vault.ssl.context.service | HashiCorp Vault 서버에 대한 TLS/SSL 연결에 클라이언트 인증서 정보를 제공하는 데 사용하는 SSL Context Service예요. | ||
| Vault URI * | vault.uri | HashiCorp Vault 서버의 URI예요(예: http://localhost:8200). Bootstrap HashiCorp Vault Configuration File에 지정되지 않은 경우 필수예요. |
상태 관리 (State management)
이 컴포넌트는 상태(state)를 저장하지 않아요.
제한 (Restricted)
이 컴포넌트는 제한되지 않아요.
시스템 리소스 고려 사항 (System Resource Considerations)
이 컴포넌트는 별도 시스템 리소스 고려 사항이 없어요.