시크릿 인벤토리 리포팅

시크릿 인벤토리 리포팅 (Secrets inventory reporting)

Vault가 관리하는 시크릿에 대한 가시성을 높여 주는 시크릿 인벤토리 보고서를 보는 방법을 설명하는 페이지예요. 이 보고서를 통해 사용자가 시크릿을 언제 접근하고, 수정하고, 파괴하는지 확인할 수 있고, 보고서 데이터를 JSON·CSV로 내보낼 수 있어요.

출처: 문서

참고: 이 문서는 시크릿 인벤토리 리포팅 문서와 동일한 내용을 담고 있으며, /hcp/docs/vault/secrets-inventory URL이 해당 문서로 리다이렉트됩니다.

본문

베타 릴리스의 제한 사항

시크릿 인벤토리 리포팅은 다음에 대해 사용할 수 있어요.

  • Amazon Web Services 또는 Microsoft Azure에서 실행되는 신규·기존 HCP Vault Dedicated 클러스터
  • Key/value 시크릿 엔진 버전 1과 버전 2
  • 데이터베이스 시크릿 엔진

사전 요구 사항

인벤토리 보고서를 보려면 HCP Vault Dedicated 클러스터에서 리포팅을 활성화해야 해요.

시크릿 인벤토리 보고서 보기

admin 역할은 시크릿 인벤토리 리포팅에 접근할 수 있어요. 비관리자 사용자는 보고서를 보려면 Vault reporting 서비스의 secrets inventory report reader 역할이 추가로 필요해요.

팁

IAM 역할 할당에 대한 자세한 내용은 접근 관리 페이지를 참고해 주세요.

  1. HCP Portal에서 Vault Dedicated를 선택해요.
  2. Secrets Inventory를 선택해요.

빠른 필터(quick filters)를 사용해 데이터를 필터링할 수 있어요. 또한 Last accessed(마지막 접근)와 Last modified(마지막 수정) 타임스탬프를 오름차순·내림차순으로 정렬할 수 있어요.

사용 가능한 열(컬럼) 데이터

표시할 열 필드를 선택하거나 해제할 수 있어요.

다음 표는 사용 가능한 열 필드와 그 설명을 보여 줘요.

테이블 열 설명
Secret name 데이터의 시크릿 키. 시크릿 유형은 정적(static), 동적(dynamic), 자동 회전(auto-rotating)일 수 있어요.
Engine 시크릿 엔진 유형(KV v1, KV v2, AWS, GCP, Azure, database, transit 등)
Namespace 시크릿이 생성된 Vault 네임스페이스
Mount path 시크릿 엔진 또는 인증 방법이 활성화된 경로
Created 시크릿 생성 타임스탬프와 시크릿을 만든 사용자의 엔티티 ID
Last modified 시크릿이 마지막으로 수정된 타임스탬프와 시크릿 값 변경, 시크릿 삭제·삭제 취소 등 시크릿을 수정한 사람의 엔티티 ID
Last accessed 시크릿이 마지막으로 접근(읽기 또는 사용)된 타임스탬프
Versions KV v2 시크릿과 연결된 시크릿 버전
Next rotation 회전 정책에 기반한 시크릿의 다음 회전 날짜
TTL TTL(Time-to-Live) 정책에 따라 시크릿이 유효한 기간
Deleted 삭제되거나 파괴된 시크릿

저장된 뷰 (Saved views)

Saved views는 시크릿 인벤토리 보고서에 적용된 필터와 필드의 조합으로, 특정 데이터 집합을 반환해요. 클러스터에서 리포팅을 활성화하면 세 개의 기본 저장된 뷰가 만들어져요.

  • 지난 90일 동안 접근되지 않은 정적 시크릿
  • 향후 30일 내에 예정된 시크릿 회전
  • 90일 이상 업데이트되지 않은 장기 보관(long-lived) 시크릿

이 저장된 뷰를 재배열하고 조직의 필요에 맞게 수정할 수 있어요. 관리자는 기존 저장된 뷰를 편집·수정할 수 있고, 이는 Vault 클러스터의 모든 보고서 읽기 권한자(report reader)나 다른 관리자가 사용할 수 있게 돼요. 보고서 읽기 권한 역할을 가진 프로젝트 멤버는 관리자가 만든 저장된 뷰를 사용할 수 있지만 수정할 수는 없어요.

저장된 뷰 만들기

Role, Filters 또는 Fields 드롭다운에서 선택해 저장된 뷰를 만들어요.

  1. Fields 드롭다운 오른쪽의 저장된 뷰를 클릭해요.
  2. 표면화하는 데이터를 설명하는 이름과 그 저장된 뷰를 사용하는 방법에 대한 설명을 입력해요.
  3. Save를 클릭해요. 저장된 뷰가 캐러셀의 마지막 위치에 나타나요.

저장된 뷰 수정하기

  1. 저장된 뷰 제목 오른쪽의 점 세 개(three dots)를 클릭해요.
  2. Rename을 선택해요.
  3. 보고서를 수정해요.
  4. Update를 클릭해요.

저장된 뷰 제목 오른쪽의 점 세 개를 클릭하고 Rearrange를 선택하면 저장된 뷰를 재배열할 수 있어요. 원하는 순서로 저장된 뷰를 드래그 앤 드롭한 뒤 저장을 클릭해 주세요.

시크릿 인벤토리 보고서 다운로드

필터를 적용한 시크릿 인벤토리 보고서 데이터를 내보낼 수 있어요.

  1. Secrets Inventory 페이지에서 Export를 클릭해요.
  2. 원하는 파일 형식(JSON 또는 CSV)을 선택해요.
  3. Continue를 클릭해요.
  4. Download records를 클릭하고 다운로드 위치를 선택해요.

참고

최대 1,000행의 데이터를 내보낼 수 있어요. 필터링된 보고서가 1,000행을 초과하면 오류가 반환돼요.

더 알아보기 (Learn more)