Elasticsearch로 HCP Vault Dedicated 메트릭 스트리밍 구성하기

Elasticsearch로 HCP Vault Dedicated 메트릭 스트리밍 구성하기

HCP Vault Dedicated 메트릭을 Elasticsearch(Elastic Cloud)로 스트리밍하는 방법을 설명하는 페이지예요. 메트릭 범위와 해석에 대한 자세한 내용은 HCP Vault Dedicated 메트릭 문서를 참고해 주세요.

출처: 문서

본문

가용성

HCP Vault Dedicated 메트릭 스트리밍은 모든 프로덕션급 클러스터에서 사용할 수 있어요. 이 기능은 Development 티어 클러스터에서는 사용할 수 없어요.

사전 요구 사항

Elasticsearch로 메트릭 스트리밍을 구성하려면 다음이 필요해요.

  • 역할이 할당된 Admin 권한을 가진 HCP 계정
  • essentials 또는 standard 티어 HCP Vault Dedicated 클러스터
  • 역할과 사용자를 만들 수 있는 권한으로 Elastic Cloud에 생성된 Elasticsearch 클러스터

참고

실행 중인 클러스터가 없다면 HCP에서 Vault 클러스터 만들기 또는 Terraform으로 HCP Vault Dedicated 배포 튜토리얼을 참고해 HCP Vault Dedicated 클러스터를 만들어 주세요.

Elastic Cloud 구성

HCP Vault Dedicated 메트릭 스트리밍을 Elasticsearch로 구성하려면 Elasticsearch 클러스터에 적절한 권한이 할당된 역할을 가진 사용자의 엔드포인트 URL, 사용자 이름, 비밀번호를 제공해야 해요.

역할 만들기

  1. Elastic Cloud 콘솔에 로그인하고 스택 관리 보안 페이지로 이동해요.

예: https://<your-elastic-cloud-url>:9243/app/management/security/

  1. Roles를 클릭한 다음 Create role을 클릭해요.
  2. Role name 텍스트 상자에 hcp-vault-metric-streaming을 입력해요.
  3. Cluster privileges 풀다운에서 monitor를 선택해요.
  4. Index privileges 아래의 Indices 풀다운 메뉴에 *를 입력해요.
  5. Privileges 풀다운 메뉴를 클릭하고 다음을 선택해요.

create, create_index, manage, manage_ilm, write

  1. Create role을 클릭해요.

사용자 만들기

  1. 스택 관리 보안 페이지에서 Users를 클릭해요.
  2. Create user를 클릭해요.
  3. Username 텍스트 상자에 hcp-vault-metric-streaming을 입력해요.
  4. Password와 Confirm password 텍스트 상자에 안전한 비밀번호를 입력해요. 사용자 이름과 비밀번호를 기록해 두세요 - HCP Portal에서 감사 로그 스트리밍을 구성할 때 필요해요.
  5. Roles 풀다운 메뉴를 클릭하고 hcp-vault-metric-streaming 역할을 선택해요.
  6. Create user를 클릭해요.

Elastic URL 가져오기

  1. https://cloud.elastic.co/home로 이동해요.
  2. HCP Vault Dedicated 메트릭을 보낼 Elastic Cloud 배포의 Manage를 클릭해요.
  3. Applications 아래에서 Elasticsearch의 Copy endpoint를 클릭해요. 엔드포인트 URL을 기록해 두세요 - HCP Portal에서 메트릭 스트리밍을 구성할 때 필요해요.

URL 형식은 https://123def789jkl.region.cloudprovider.es.io입니다.

메트릭 스트리밍 활성화

  1. HCP Portal에 로그인하고 Vault clusters 페이지로 이동해요.
  2. 스트리밍을 활성화할 Vault 클러스터를 클릭하고 Metrics를 클릭해요.
  3. Enable metric streaming을 클릭해요.
  4. Stream Vault metrics 화면에서 제공자로 Elastic을 선택하고 Next를 클릭해요.
  5. Elastic configuration 아래에서 Create user 섹션에서 만든 Endpoint URL, Elastic user, Elastic password를 입력해요.
  6. Save를 클릭해요.

참고

현재 HCP Vault Dedicated는 한 번에 하나의 메트릭 엔드포인트로의 메트릭 스트리밍만 지원해요.

예제 Terraform 구성 (선택)

자세한 내용은 Terraform Registry의 hcp_vault_cluster 문서를 참고해 주세요.

resource "hcp_vault_cluster" "example" {
  cluster_id = "vault-cluster"
  hvn_id     = hcp_hvn.example.hvn_id
  tier       = "standard_large"
  metrics_config {
    elasticsearch_user = "actual-user"
    elasticsearch_password = "actual-password"
    elasticsearch_endpoint = "actual-url"
  }
}

메트릭 스트리밍 구성 편집 (선택)

메트릭 스트리밍 통합을 편집하려면 다음 단계를 수행해 주세요.

  1. Metrics 페이지에서 Manage 드롭다운을 클릭한 다음 Edit configuration을 클릭해요.
  2. 구성을 편집한 다음 Save를 클릭해요.

메트릭 스트리밍 비활성화 (선택)

메트릭 스트리밍 통합을 비활성화하려면 Metrics 페이지에서 Manage 드롭다운을 클릭한 다음 Disable streaming을 클릭해 주세요.

더 알아보기 (Learn more)