HCP Vault Dedicated 인벤토리 리포팅
HCP Vault Dedicated 인벤토리 리포팅 (Inventory reporting)
Vault를 시크릿 관리 도구로 통합하면 보안을 높이고 민감한 데이터를 보호하기 위한 운영 오버헤드를 줄일 수 있어요. 다만 그 데이터에 대한 접근을 제어하려면 올바른 권한을 설정하는 것이 중요해요. 이 페이지에서는 Vault가 관리하는 시크릿과 인증서에 대한 가시성을 높여 주는 인벤토리 리포팅을 활성화하는 방법을 설명해 드릴게요.
출처: 문서
본문
Vault를 시크릿 관리로 통합하면 보안은 높아지고, 민감한 데이터를 보호하기 위한 운영 오버헤드는 줄어들어요. 다만 그러한 데이터에 대한 접근을 제어하려면 올바른 권한을 설정하는 것이 중요해요.
Vault 인벤토리 리포팅은 UI와 API를 통해 Vault가 관리하는 시크릿에 대한 가시성을 높여 줘요. 리포팅 서비스는 사용자가 시크릿과 인증서를 언제 접근하고, 수정하고, 파괴하는지 보여 주는 텔레메트리를 수집해 표면화해요.
경고
인벤토리 리포팅을 활성화하면 비활성화할 수 없어요.
인벤토리 리포팅으로 클러스터 만들기
- HCP Portal에 로그인해요.
- HCP Vault Dedicated 클러스터를 만들 HCP 프로젝트로 이동해요.
- Vault Dedicated를 선택하고 Create cluster를 클릭해 클러스터 옵션을 선택해요.
팁
자세한 내용은 새 HCP Vault Dedicated 클러스터 만들기 페이지를 참고해 주세요.
- Enable reporting 토글 버튼을 선택해요.
- Create cluster를 클릭해요.
클러스터가 구동되면 시크릿을 추가함에 따라 시크릿 인벤토리 리포팅과 인증서 인벤토리 리포팅을 사용할 수 있게 돼요.
기존 클러스터에서 리포팅 활성화
기존 클러스터에서 리포팅을 활성화하려면, 기존 클러스터의 구성을 편집할 때 Enable reporting 옵션을 선택해 주세요. 그러면 Vault 클러스터를 스캔해 인벤토리 보고서를 채우기 위한 Vault의 현재 상태에 대한 텔레메트리를 수집해요.
경고
기존 클러스터를 스캔해도 인증서 리포팅에는 동작하지 않아요. 리포팅이 활성화된 후 생성되거나 폐기된 인증서만 인증서 인벤토리 리포팅에 표시돼요.
- HCP Portal에 로그인해요.
- HCP Vault Dedicated 클러스터를 만든 HCP 프로젝트로 이동해요.
- Vault Dedicated를 선택하고 리포팅을 활성화할 클러스터를 클릭해요.
- Manage를 클릭하고 드롭다운 메뉴에서 Edit configuration 옵션을 선택해요.
- 클러스터 편집 구성 화면에서 Enable reporting 토글 버튼을 선택해요.
이제 클러스터에서 시크릿 인벤토리 리포팅과 인증서 인벤토리 리포팅을 사용할 수 있어요.
더 알아보기 (Learn more)
- 시크릿 인벤토리 리포팅 문서에서 시크릿 보고서 보기·내보내기를 살펴볼 수 있어요.
- 인증서 인벤토리 리포팅 문서에서 인증서 보고서를 확인해 보세요.
- 새 클러스터 만들기 문서에서 클러스터 생성 절차를 배워 보세요.