Vault 시크릿 백엔드의 ACL 토큰
Vault 시크릿 백엔드의 ACL 토큰 (ACL tokens in Vault secrets backend)
이 문서는 Consul ACL 토큰을 HashiCorp Vault에 저장하고 활용하는 방법을 설명해 드릴게요. ACL 토큰을 중앙 시크릿 저장소에서 안전하게 관리하는 구성을 배울 수 있어요.
출처: 문서
본문
이 페이지는 Consul ACL 토큰을 Vault의 시크릿 백엔드에 저장하는 방법을 설명합니다.
개요 (Overview)
Consul 에이전트는 ACL 토큰을 구성 파일이나 환경 변수로 받습니다. Vault 시크릿 백엔드를 사용하면 ACL 토큰을 Vault에 안전하게 저장하고, 에이전트가 시작 시 Vault에서 토큰을 읽어오도록 구성할 수 있습니다.
구성 (Configuration)
에이전트 구성에서 acl.tokens 및 시크릿 백엔드 설정을 지정합니다. global.secretsBackend.vault 및 관련 Helm 값(Kubernetes)을 사용하거나, VM 환경에서는 Vault 에이전트 템플릿(agent template)을 사용합니다.
Vault 설정 (Vault setup)
- Vault에 ACL 토큰을 시크릿으로 저장합니다.
- 읽기 권한이 있는 Vault 정책과 Kubernetes/Vault 인증 역할을 구성합니다.