인증서 인벤토리 리포팅

인증서 인벤토리 리포팅 (Certificates inventory reporting)

Vault를 사용해 인증서를 관리하면 보안을 높이고, 민감한 데이터를 보호하기 위한 운영 오버헤드를 줄일 수 있어요. 다만 그 데이터에 대한 접근을 제어하려면 올바른 권한을 설정하는 것이 중요해요. 이 페이지에서는 HCP Vault Dedicated의 인증서 인벤토리 보고서를 보고 내보내는 방법을 설명해 드릴게요.

출처: 문서

본문

베타 릴리스의 제한 사항

인증서 인벤토리 리포팅은 다음에 대해 사용할 수 있어요.

  • ACME, SCEP, EST, CMPv2 및 Vault가 발급한 인증서
  • Root(루트), intermediate(중간), leaf(리프) 인증서

Vault를 사용해 인증서를 관리하면 보안을 높이고, 민감한 데이터를 보호하기 위한 운영 오버헤드를 줄일 수 있어요. 다만 그 데이터에 대한 접근을 제어하려면 올바른 권한을 설정하는 것이 중요해요.

Vault 인증서 인벤토리 리포팅은 UI와 API를 통해 Vault가 관리하는 인증서에 대한 가시성을 높여 줘요. 리포팅 서비스는 사용자가 인증서에 언제 접근하고, 수정하고, 만료되도록 두는지를 보여 주는 데이터를 수집·표면화하는 데 텔레메트리를 사용해요.

사전 요구 사항

인벤토리 보고서를 보려면 HCP Vault Dedicated 클러스터에서 리포팅을 활성화해야 해요.

인증서 인벤토리 보고서 보기

admin 역할은 인증서 및 시크릿 인벤토리 리포팅에 접근할 수 있어요. 비관리자 사용자는 인증서 인벤토리 보고서를 보려면 Vault reporting 서비스의 Report reader 역할이 추가로 필요해요.

이 역할은 인증서 리포팅과 시크릿 인벤토리 리포팅 접근, 그리고 클러스터의 저장된 뷰(saved views)를 사용할 수 있는 권한을 부여하지만 수정할 수는 없어요.

팁

IAM 역할 할당에 대한 자세한 내용은 접근 관리 페이지를 참고해 주세요.

  1. HCP Portal에서 Vault Dedicated를 선택해요.
  2. Certificates Inventory를 선택해요.

저장된 뷰(saved views)를 사용해 데이터를 필터링할 수 있어요. 또한 Common name(공통 이름)과 Valid until(유효 기간 만료) 타임스탬프를 오름차순·내림차순으로 정렬할 수 있어요.

사용 가능한 열(컬럼) 데이터

표시할 열 필드를 선택하거나 해제할 수 있어요.

다음 표는 사용 가능한 열 필드와 그 설명을 보여 줘요.

테이블 열 설명
Common name 인증서의 식별자
Status 인증서가 활성 상태인지 만료됐는지를 나타내요.
Role 인증서를 발급하는 데 사용된 Vault 역할
Valid until 인증서가 만료되는 타임스탬프
Issuer 인증서의 상위 발급자(parent issuer)
Serial Number 인증 기관이 이 인증서에 부여한 고유 식별자. 이 번호를 사용해 특정 인증서를 참조·감사·폐기해요.
Certificate type 인증서 유형(Root, Intermediate, Leaf)
Valid from Not Before 인증서 속성을 말해요. 인증서가 유효해져 사용할 준비가 되는 시작 날짜·시간이에요.
Mountpath 인증서 엔진 또는 인증 방법이 활성화된 경로
Algorithim 개인 키에 사용된 알고리즘(RSA, ECDSA, Ed25519)
Algorithim strength 키 생성에 사용된 비트 수. 사용된 알고리즘에 따라 값이 달라져요.
Mount accessor 인증서가 속한 마운트의 식별자
Revoked at 인증서가 폐기된 타임스탬프
Revoked by 인증 기관에 인증서 폐기를 요청한 엔티티의 ID
Stored in vault 인증서가 Vault에 저장돼 있는지를 나타내요.

저장된 뷰 (Saved views)

Saved views는 인증서 인벤토리 보고서에 적용된 필터와 필드의 조합으로, 특정 데이터 집합을 반환해요. 클러스터에서 리포팅을 활성화하면 두 개의 기본 저장된 뷰가 만들어져요.

  • 지정된 유효 기간이 지난 만료된 인증서
  • 발급 인증 기관에 의해 이제 무효가 된 폐기된 인증서

이 저장된 뷰를 재배열하고 조직의 필요에 맞게 수정할 수 있어요. 관리자는 기존 저장된 뷰를 편집·수정할 수 있고, 이는 Vault 클러스터의 모든 보고서 읽기 권한자(report reader)나 다른 관리자가 사용할 수 있게 돼요. 보고서 읽기 권한 역할을 가진 프로젝트 멤버는 관리자가 만든 저장된 뷰를 사용할 수 있지만 수정할 수는 없어요.

저장된 뷰 만들기

  1. Role, Filters 또는 Fields 드롭다운에서 선택해 저장된 뷰를 만들어요.
  2. Fields 드롭다운 오른쪽의 저장된 뷰를 클릭해요.
  3. 표면화하는 데이터를 설명하는 이름과 그 저장된 뷰를 사용하는 방법에 대한 설명을 입력해요.
  4. Save를 클릭하면 저장된 뷰가 캐러셀의 마지막 위치에 나타나요.

저장된 뷰 수정하기

  1. 저장된 뷰 제목 오른쪽의 점 세 개(three dots)를 클릭해요.
  2. Rename을 선택하고 수정해요.
  3. Update를 클릭해요.

저장된 뷰 제목 오른쪽의 점 세 개를 클릭하고 Rearrange를 선택하면 저장된 뷰를 재배열할 수 있어요. 원하는 순서로 저장된 뷰를 드래그 앤 드롭한 뒤 저장을 클릭해 주세요.

인증서 인벤토리 보고서 다운로드

필터를 적용한 인증서 인벤토리 보고서 데이터를 내보낼 수 있어요.

  1. Certificate Inventory 페이지에서 Export를 클릭해요.
  2. 원하는 파일 형식(JSON 또는 CSV)을 선택해요.
  3. Continue를 클릭해요.
  4. Download records를 클릭하고 다운로드 위치를 선택해요.

참고

최대 1,000행의 데이터를 내보낼 수 있어요. 필터링된 보고서가 1,000행을 초과하면 오류가 반환돼요.

더 알아보기 (Learn more)