HCP Vault Dedicated 클러스터 만들기

HCP Vault Dedicated 클러스터 만들기

모든 HCP Vault Dedicated 클러스터는 HVN(HashiCorp Virtual Network)과 연결돼요. 클러스터 절차 이전이나 도중에 HVN을 만들 수 있어요. 이 페이지에서는 처음부터(scratch) 또는 템플릿에서 클러스터를 만드는 방법과 데이터 플레인 계정 상세 정보 접근을 설명해 드릴게요.

출처: 문서

본문

모든 HCP Vault Dedicated 클러스터는 HVN과 연결돼요. HCP Vault Dedicated 클러스터 절차 이전이나 도중에 HVN을 만들 수 있어요.

자세한 내용은 HashiCorp Virtual Network 문서를 참고해 주세요.

처음부터 시작해 빈 Vault 클러스터를 만들거나, 템플릿을 선택해 주어진 템플릿을 지원하도록 Vault 플러그인을 구성할 수 있어요.

처음부터 시작하기

  1. HCP Portal에 로그인해요.
  2. HCP Vault Dedicated 클러스터를 만들 HCP 프로젝트로 이동해요.
  3. Overview 페이지에서 Get started with Vault를 클릭해요.
  4. Set up your cluster 페이지의 Start from scratch 창에서 Create cluster를 클릭해요.
  5. 선호하는 클라우드 서비스 제공자를 선택해요.
  6. Vault 티어와 클러스터 크기를 선택해요.
  7. 고유한 HVN 이름을 입력하고 원하는 리전을 선택해요.
  8. 환경의 다른 CIDR 블록과 겹치지 않는 CIDR 블록을 입력해요.
  9. 클러스터의 ID를 입력해요.
  10. Start from scratch 옵션을 선택해요.
  11. Create cluster를 클릭해요.
  12. 클러스터 생성 절차가 완료될 때까지 기다린 후 관리자 토큰 생성 문서로 진행해요.

템플릿에서 시작하기

처음부터 시작하고 싶지 않다면 선택할 수 있는 템플릿이 3개 있어요.

템플릿 이름 설명
Encryption 다음으로 Vault 클러스터를 만들어요: Transit 시크릿 엔진 활성화, AppRole 인증 방법 활성화, Transit 시크릿 엔진 접근을 허용하는 정책, 데이터를 암호화·복호화하는 키
Key-value secrets 다음으로 Vault 클러스터를 만들어요: Key/Value 시크릿 엔진 활성화, AppRole 인증 방법 활성화, Key/Value 시크릿 엔진 접근을 허용하는 정책, Key/Value 시크릿 엔진에 저장된 시크릿
PKI 다음으로 Vault 클러스터를 만들어요: PKI 시크릿 엔진 활성화, AppRole 인증 방법 활성화, PKI 시크릿 엔진 접근을 허용하는 정책, 루트 인증 기관(CA), 중간 CA, 예제 인증서
  1. HCP Vault Dedicated 클러스터를 만들 HCP 프로젝트로 이동해요.
  2. Overview 페이지에서 Get started with Vault를 클릭해요.
  3. Set up your cluster 페이지에서 Vault 클러스터에 적용할 template을 클릭해요.
  4. Create Cluster 양식에서 선호하는 cloud provider, cluster tier and size를 선택하고 cluster name을 입력해요.
  5. Create cluster를 클릭해요.
  6. 클러스터 생성 절차가 완료될 때까지 기다린 후 관리자 토큰 생성 문서로 진행해요.

데이터 플레인 계정 상세 정보

HCP Vault Dedicated는 클러스터 개요 페이지에서 데이터 플레인 계정 상세 정보에 직접 접근할 수 있게 해 줘요. 이러한 상세 정보는 Vault 클러스터와 연결된 클라우드 리소스와 아이덴티티를 식별하며, 신뢰 관계 구성, 클라우드 계정 소유권 검증, 계정별 정보가 필요한 클라우드 네이티브 서비스와의 통합에 사용할 수 있어요.

HCP 포털에서 이 정보를 제공하면 고객이 필요할 때 계정 상세 정보를 빠르게 검색할 수 있어요.

AWS 기반 클러스터의 경우 AWS account details 패널에는 다음이 포함돼요.

  • 계정 ID (Account ID)
  • 데이터 플레인 IAM 역할 (Data plane IAM role)
  • AWS IAM 신뢰 정책 (AWS IAM trust policy)

이 상세 정보는 AWS 환경과 Vault 데이터 플레인 사이의 교차 계정 접근 구성과 신뢰 관계 수립에 사용할 수 있어요.

Azure 기반 클러스터의 경우 Azure account details 패널에는 다음이 포함돼요.

  • 구독 ID (Subscription ID)
  • 테넌트 ID (Tenant ID)
  • 관리형 아이덴티티 이름 (Managed Identity Name)
  • 관리형 아이덴티티 주체 ID (Managed Identity Principal ID)

이 상세 정보는 Azure 통합 구성과 Vault 데이터 플레인과 연결된 관리형 아이덴티티 검증에 사용할 수 있어요.

데이터 플레인 계정 상세 정보 접근

데이터 플레인 계정 상세 정보를 보려면:

  1. HCP 포털에 로그인해요.
  2. HCP Vault Dedicated 클러스터로 이동해요.
  3. Overview 페이지를 열어요.
  4. Cluster networking 섹션에서 Provider 옆의 화살표 아이콘을 선택해요.

계정 상세 정보 패널이 열리고 선택한 HCP Vault Dedicated 클러스터와 연결된 클라우드 계정 및 아이덴티티 정보가 표시돼요.

튜토리얼

자세히 알아보려면 다음 단계별 튜토리얼을 참고해 주세요.

더 알아보기 (Learn more)