용어 사전

용어 사전 (Glossary)

이 페이지는 HCP, HCP Vault, HCP Packer 제품군 문서에서 사용하는 주요 기술 용어들의 간단한 정의를 모아 놓은 것이에요. 발생하는 용어가 헷갈릴 때 이 페이지를 참고하면 좋아요.

출처: 문서

본문

이 페이지는 HCP, HCP Vault, HCP Packer 제품군의 문서에서 사용되는 기술 용어 몇 가지에 대한 간단한 정의를 모아둔 것이에요.

Ancestors

HCP Packer의 bucket이 소스 아티팩트로 직접 또는 간접적으로 의존하는 업스트림 아티팩트를 말해요.

Ancestry

HCP Packer에서 ancestry는 소스 아티팩트(부모)와 그 다운스트림 자식 아티팩트 사이의 관계를 의미해요. HCP Packer UI는 하나 이상의 ancestor의 예전 버전으로 아티팩트가 빌드됐을 때 경고하는 ancestry 상태를 표시할 수 있어요. 자세한 내용은 Ancestry 문서를 참고하세요.

Audit Device Log

Audit device는 Vault에 대한 모든 요청과 응답의 상세 로그를 유지하는 Vault 내 구성 요소예요. Vault에서의 모든 작업은 API 요청/응답이므로, 감사 로그에는 오류를 포함한 Vault와의 모든 인증된 상호작용이 담겨 있어요.

자세한 내용은 Vault Operation Tasks 튜토리얼의 문제 해결을 위한 감사 로그 접근 섹션을 살펴보세요.

Base Artifact

Base artifact는 다른 아티팩트가 그 위에 빌드되는 기반이 되는 아티팩트를 말해요. 예를 들어 보안 팀이 조직 내 다른 팀이 프로젝트의 시작점으로 반드시 사용해야 하는 base artifact를 게시할 수 있어요. 이것은 소스 아티팩트(source artifact) 또는 부모 아티팩트(parent artifact)라고도 불려요.

Bucket

Bucket은 단일 Packer 템플릿의 아티팩트 메타데이터를 저장하는 HCP Packer registry 내의 컨테이너예요. Bucket은 하나 이상의 version을 포함해요. 자세한 내용은 bucket 문서를 참고하세요.

Build

Build는 단일 builder가 만든 모든 아티팩트의 메타데이터를 HCP Packer registry에 저장한 것을 말해요. 각 아티팩트는 생성 날짜와 아티팩트의 원격 위치를 참조하는 ID를 가져요. 자세한 내용은 메타데이터 문서를 참고하세요.

Channel

Channel은 HCP Packer registry의 version을 소비자가 Packer 템플릿과 Terraform 구성에서 참조할 수 있는 사람이 읽을 수 있는 이름에 할당해요. 이것은 소비자가 코드를 업데이트하지 않고도 레지스트리에서 올바른 아티팩트 버전을 자동으로 참조할 수 있게 해줘요. 자세한 내용은 channels 문서를 참고하세요.

Child

HCP Packer에서 자식 아티팩트는 Packer가 하나 이상의 부모 아티팩트에서 직접 빌드한 다운스트림 ancestors를 말해요.

Descendants

Descendants는 Packer가 공통 ancestor에서 직접 또는 간접적으로 빌드한 다운스트림 아티팩트예요. 예를 들어 ancestor의 직접적인 children에서 Packer가 빌드한 모든 아티팩트가 여기에 포함돼요.

Downstream artifact

Downstream artifact는 특정 소스 아티팩트에서 빌드된 아티팩트를 말해요. 예를 들어 특정 애플리케이션 소프트웨어를 포함하는 아티팩트는 보안 golden image 위에 빌드될 수 있어요. 이것은 보통 자식 아티팩트(child artifact)라고도 불려요.

Downstream build

Downstream build는 특정 기존 빌드의 아티팩트를 기반으로 하는 개별 빌드를 말해요.

Entity

Entity는 하나 이상의 별칭(alias)이 매핑된 Vault 클라이언트를 나타내요. 예를 들어 GitHub와 LDAP 양쪽에 계정이 있는 단일 사용자는 Vault에서 하나의 entity에 매핑될 수 있고, 이 entity는 GitHub 유형 하나와 LDAP 유형 하나, 총 2개의 별칭을 가져요.

Entity에 대해 더 알아보려면 Identity: Entities and Groups 튜토리얼을 살펴보세요.

Golden image

Golden image는 인프라의 인스턴스 생성에 소스로 사용해야 하는 사전 구성된 이미지를 말해요.

HCP Packer registry

HCP Packer registry는 아티팩트에 대한 메타데이터(언제 만들어졌는지, 아티팩트가 클라우드 어디에 있는지, 이미지 빌드에 연결된 git 커밋이 무엇인지)를 저장하는 서비스예요. 이 서비스는 이미지 팩토리와 이미지 배포 사이의 간극을 메워서 개발 팀과 보안 팀이 golden image를 중앙화된 방식으로 함께 만들고 관리하고 소비할 수 있게 해줘요. 자세한 내용은 HCP Packer registry 문서를 참고하세요.

HCP Packer UI에서 Registry는 조직의 모든 bucket을 볼 수 있는 곳이에요.

HCP Packer registry data source

HCP Packer registry data source는 Packer 빌드의 소스로 사용할 아티팩트를 HCP Packer registry에 쿼리할 수 있게 해줘요. Data source는 작년부터 Packer에 새로 도입됐고, HCL 템플릿에서만 사용할 수 있어요. 자세한 내용은 Metadata 문서를 참고하세요.

HCP Terraform provider

HCP Terraform provider는 HashiCorp Cloud Platform용 Terraform provider예요. Provider는 Terraform이 외부 API와 통신할 수 있게 해주는 플러그인이에요. HCP Terraform provider는 Terraform 구성에서 사용할 아티팩트를 HCP Packer registry에 쿼리하는 데 사용할 수 있는 hcp_packer_version 및 hcp_packer_artifact data source를 포함해요. 자세한 내용은 reference metadata 문서를 참고하세요.

HVN

HashiCorp Virtual Networks. HCP에 IPv4 CIDR(클래스리스 도메인 간 라우팅) 범위를 위임하며, 이 범위는 클라우드 공급자의 가상 네트워크 CIDR 범위에 반영돼요.

Intra Region

모든 리소스가 동일한 클라우드 공급자 리전 안에 위치한 것을 말해요.

Inter Region

리소스가 서로 다른 클라우드 공급자 리전에 걸쳐 위치한 것을 말해요.

Major Version

Vault는 주요 기능과 특성을 major version 릴리스에서 제공해요. Vault 주요 버전의 예로는 1.6, 1.7 등이 있어요.

Minor Version

Vault의 minor version 릴리스는 버그 수정과 하위 호환성에 영향을 주지 않는 작은 개선 사항을 포함해요. minor version은 major 릴리스보다 더 자주 출시되며 사용자에게 안전한 업그레이드 경로를 제공해요. minor version의 예로는 1.6.0, 1.6.1, 1.7.0 등이 있어요.

Namespaces

Namespaces는 Vault Enterprise 내의 기능 집합으로, Vault 배포 내에서 안전한 멀티 테넌시를 지원하도록 Vault 환경을 구성할 수 있게 해줘요.

더 알아보려면 다음 튜토리얼을 살펴보세요:

Organization

조직(organization) 은 HashiCorp Virtual Networks(HVN), 레지스트리, 서버 클러스터 등 자신의 리소스를 포함하는 HCP의 개체(entity)예요. 조직은 테넌트(tenant) 라고도 불려요.

Parent

HCP Packer에서 부모 아티팩트는 Packer가 하나 이상의 자식 아티팩트의 직접 소스로 사용하는 업스트림 ancestors를 말해요.

Seal

Vault 서버가 시작되면 sealed 상태로 시작돼요. 이 상태에서 Vault는 물리적 스토리지에 접근하는 위치와 방법을 알도록 구성되어 있지만, 그중 어느 것도 복호화하는 방법은 알지 못해요. Vault를 seal하는 API도 있어요. 이렇게 하면 메모리에 있는 마스터 키를 버리고 복원하려면 다시 unseal 절차가 필요해요. Seal은 루트 권한을 가진 단일 운영자만 있으면 돼요.

더 알아보려면 Vault Operation Tasks 튜토리얼의 Seal the cluster 섹션을 살펴보세요.

Service API

공용 인터넷에 연결된 API 서버를 말해요.

Snapshots

Vault는 사용자가 모든 Vault 데이터의 스냅샷을 찍을 수 있게 해줘요. 스냅샷은 스냅샷이 찍힌 시점으로 Vault를 복원하는 데 사용할 수 있어요.

스냅샷에 대해 더 알아보려면 Vault Operation Tasks 튜토리얼의 Data snapshots 섹션을 살펴보세요.

Tokenization service

격리된(isolated) 암호화 및 복호화 서비스예요.

Tokens

Tokens는 Vault로 인증하는 핵심적인 방법이에요. Vault 내에서 token은 정보에 매핑돼요. token에 매핑되는 가장 중요한 정보는 정책(policy)이에요. Vault 정책은 시크릿에 대한 접근을 제어해요.

Vault token에 대해 더 알아보려면 Vault Tokens 튜토리얼을 살펴보세요.

Unseal

Unsealing은 데이터를 복호화하는 복호화 키를 읽는 데 필요한 평문 마스터 키를 얻어 Vault에 접근할 수 있게 하는 과정이에요. Unseal 전에는 Vault로 거의 어떤 작업도 할 수 없어요.

더 알아보려면 Vault Operation Tasks 튜토리얼의 Unseal the cluster 섹션을 살펴보세요.

Version

Version은 단일 템플릿에 대한 각각의 성공적인 packer build의 불변 기록으로, HCP Packer registry에 저장돼요. 각 버전은 템플릿에서 소스를 어떻게 구성했는지에 따라 여러 build를 포함할 수 있어요. 자세한 내용은 Metadata 문서를 참고하세요.

Version Fingerprint

Version fingerprint는 HCP Packer registry에 저장된 각 version의 고유 식별자예요. 자세한 내용은 템플릿 구성 문서를 참고하세요.

더 알아보기

  • HCP Packer 문서에서 레지스트리와 아티팩트 관리에 대해 자세히 알아보세요.
  • HCP Vault 문서에서 Vault 관련 용어의 실제 사용 예시를 확인하세요.
  • HCP 네트워크 문서에서 HVN에 대해 살펴보세요.