HCP Vault Dedicated 클러스터 만들기
HCP Vault Dedicated 클러스터 만들기
모든 HCP Vault Dedicated 클러스터는 HVN(HashiCorp Virtual Network)과 연결돼요. 클러스터 절차 이전이나 도중에 HVN을 만들 수 있어요. 이 페이지에서는 처음부터(scratch) 또는 템플릿에서 클러스터를 만드는 방법과 데이터 플레인 계정 상세 정보 접근을 설명해 드릴게요.
출처: 문서
본문
모든 HCP Vault Dedicated 클러스터는 HVN과 연결돼요. HCP Vault Dedicated 클러스터 절차 이전이나 도중에 HVN을 만들 수 있어요.
자세한 내용은 HashiCorp Virtual Network 문서를 참고해 주세요.
처음부터 시작해 빈 Vault 클러스터를 만들거나, 템플릿을 선택해 주어진 템플릿을 지원하도록 Vault 플러그인을 구성할 수 있어요.
처음부터 시작하기
- HCP Portal에 로그인해요.
- HCP Vault Dedicated 클러스터를 만들 HCP 프로젝트로 이동해요.
- Overview 페이지에서 Get started with Vault를 클릭해요.
- Set up your cluster 페이지의 Start from scratch 창에서 Create cluster를 클릭해요.
- 선호하는 클라우드 서비스 제공자를 선택해요.
- Vault 티어와 클러스터 크기를 선택해요.
- 고유한 HVN 이름을 입력하고 원하는 리전을 선택해요.
- 환경의 다른 CIDR 블록과 겹치지 않는 CIDR 블록을 입력해요.
- 클러스터의 ID를 입력해요.
- Start from scratch 옵션을 선택해요.
- Create cluster를 클릭해요.
- 클러스터 생성 절차가 완료될 때까지 기다린 후 관리자 토큰 생성 문서로 진행해요.
템플릿에서 시작하기
처음부터 시작하고 싶지 않다면 선택할 수 있는 템플릿이 3개 있어요.
| 템플릿 이름 | 설명 |
|---|---|
| Encryption | 다음으로 Vault 클러스터를 만들어요: Transit 시크릿 엔진 활성화, AppRole 인증 방법 활성화, Transit 시크릿 엔진 접근을 허용하는 정책, 데이터를 암호화·복호화하는 키 |
| Key-value secrets | 다음으로 Vault 클러스터를 만들어요: Key/Value 시크릿 엔진 활성화, AppRole 인증 방법 활성화, Key/Value 시크릿 엔진 접근을 허용하는 정책, Key/Value 시크릿 엔진에 저장된 시크릿 |
| PKI | 다음으로 Vault 클러스터를 만들어요: PKI 시크릿 엔진 활성화, AppRole 인증 방법 활성화, PKI 시크릿 엔진 접근을 허용하는 정책, 루트 인증 기관(CA), 중간 CA, 예제 인증서 |
- HCP Vault Dedicated 클러스터를 만들 HCP 프로젝트로 이동해요.
- Overview 페이지에서 Get started with Vault를 클릭해요.
- Set up your cluster 페이지에서 Vault 클러스터에 적용할 template을 클릭해요.
- Create Cluster 양식에서 선호하는 cloud provider, cluster tier and size를 선택하고 cluster name을 입력해요.
- Create cluster를 클릭해요.
- 클러스터 생성 절차가 완료될 때까지 기다린 후 관리자 토큰 생성 문서로 진행해요.
데이터 플레인 계정 상세 정보
HCP Vault Dedicated는 클러스터 개요 페이지에서 데이터 플레인 계정 상세 정보에 직접 접근할 수 있게 해 줘요. 이러한 상세 정보는 Vault 클러스터와 연결된 클라우드 리소스와 아이덴티티를 식별하며, 신뢰 관계 구성, 클라우드 계정 소유권 검증, 계정별 정보가 필요한 클라우드 네이티브 서비스와의 통합에 사용할 수 있어요.
HCP 포털에서 이 정보를 제공하면 고객이 필요할 때 계정 상세 정보를 빠르게 검색할 수 있어요.
AWS 기반 클러스터의 경우 AWS account details 패널에는 다음이 포함돼요.
- 계정 ID (Account ID)
- 데이터 플레인 IAM 역할 (Data plane IAM role)
- AWS IAM 신뢰 정책 (AWS IAM trust policy)
이 상세 정보는 AWS 환경과 Vault 데이터 플레인 사이의 교차 계정 접근 구성과 신뢰 관계 수립에 사용할 수 있어요.
Azure 기반 클러스터의 경우 Azure account details 패널에는 다음이 포함돼요.
- 구독 ID (Subscription ID)
- 테넌트 ID (Tenant ID)
- 관리형 아이덴티티 이름 (Managed Identity Name)
- 관리형 아이덴티티 주체 ID (Managed Identity Principal ID)
이 상세 정보는 Azure 통합 구성과 Vault 데이터 플레인과 연결된 관리형 아이덴티티 검증에 사용할 수 있어요.
데이터 플레인 계정 상세 정보 접근
데이터 플레인 계정 상세 정보를 보려면:
- HCP 포털에 로그인해요.
- HCP Vault Dedicated 클러스터로 이동해요.
- Overview 페이지를 열어요.
- Cluster networking 섹션에서 Provider 옆의 화살표 아이콘을 선택해요.
계정 상세 정보 패널이 열리고 선택한 HCP Vault Dedicated 클러스터와 연결된 클라우드 계정 및 아이덴티티 정보가 표시돼요.
튜토리얼
자세히 알아보려면 다음 단계별 튜토리얼을 참고해 주세요.