시크릿 인벤토리 리포팅
시크릿 인벤토리 리포팅 (Secrets inventory reporting)
Vault가 관리하는 시크릿에 대한 가시성을 높여 주는 시크릿 인벤토리 보고서를 보는 방법을 설명하는 페이지예요. 이 보고서를 통해 사용자가 시크릿을 언제 접근하고, 수정하고, 파괴하는지 확인할 수 있고, 보고서 데이터를 JSON·CSV로 내보낼 수 있어요.
출처: 문서
참고: 이 문서는 시크릿 인벤토리 리포팅 문서와 동일한 내용을 담고 있으며,
/hcp/docs/vault/secrets-inventoryURL이 해당 문서로 리다이렉트됩니다.
본문
베타 릴리스의 제한 사항
시크릿 인벤토리 리포팅은 다음에 대해 사용할 수 있어요.
- Amazon Web Services 또는 Microsoft Azure에서 실행되는 신규·기존 HCP Vault Dedicated 클러스터
- Key/value 시크릿 엔진 버전 1과 버전 2
- 데이터베이스 시크릿 엔진
사전 요구 사항
인벤토리 보고서를 보려면 HCP Vault Dedicated 클러스터에서 리포팅을 활성화해야 해요.
시크릿 인벤토리 보고서 보기
admin 역할은 시크릿 인벤토리 리포팅에 접근할 수 있어요. 비관리자 사용자는 보고서를 보려면 Vault reporting 서비스의 secrets inventory report reader 역할이 추가로 필요해요.
팁
IAM 역할 할당에 대한 자세한 내용은 접근 관리 페이지를 참고해 주세요.
- HCP Portal에서 Vault Dedicated를 선택해요.
- Secrets Inventory를 선택해요.
빠른 필터(quick filters)를 사용해 데이터를 필터링할 수 있어요. 또한 Last accessed(마지막 접근)와 Last modified(마지막 수정) 타임스탬프를 오름차순·내림차순으로 정렬할 수 있어요.
사용 가능한 열(컬럼) 데이터
표시할 열 필드를 선택하거나 해제할 수 있어요.
다음 표는 사용 가능한 열 필드와 그 설명을 보여 줘요.
| 테이블 열 | 설명 |
|---|---|
| Secret name | 데이터의 시크릿 키. 시크릿 유형은 정적(static), 동적(dynamic), 자동 회전(auto-rotating)일 수 있어요. |
| Engine | 시크릿 엔진 유형(KV v1, KV v2, AWS, GCP, Azure, database, transit 등) |
| Namespace | 시크릿이 생성된 Vault 네임스페이스 |
| Mount path | 시크릿 엔진 또는 인증 방법이 활성화된 경로 |
| Created | 시크릿 생성 타임스탬프와 시크릿을 만든 사용자의 엔티티 ID |
| Last modified | 시크릿이 마지막으로 수정된 타임스탬프와 시크릿 값 변경, 시크릿 삭제·삭제 취소 등 시크릿을 수정한 사람의 엔티티 ID |
| Last accessed | 시크릿이 마지막으로 접근(읽기 또는 사용)된 타임스탬프 |
| Versions | KV v2 시크릿과 연결된 시크릿 버전 |
| Next rotation | 회전 정책에 기반한 시크릿의 다음 회전 날짜 |
| TTL | TTL(Time-to-Live) 정책에 따라 시크릿이 유효한 기간 |
| Deleted | 삭제되거나 파괴된 시크릿 |
저장된 뷰 (Saved views)
Saved views는 시크릿 인벤토리 보고서에 적용된 필터와 필드의 조합으로, 특정 데이터 집합을 반환해요. 클러스터에서 리포팅을 활성화하면 세 개의 기본 저장된 뷰가 만들어져요.
- 지난 90일 동안 접근되지 않은 정적 시크릿
- 향후 30일 내에 예정된 시크릿 회전
- 90일 이상 업데이트되지 않은 장기 보관(long-lived) 시크릿
이 저장된 뷰를 재배열하고 조직의 필요에 맞게 수정할 수 있어요. 관리자는 기존 저장된 뷰를 편집·수정할 수 있고, 이는 Vault 클러스터의 모든 보고서 읽기 권한자(report reader)나 다른 관리자가 사용할 수 있게 돼요. 보고서 읽기 권한 역할을 가진 프로젝트 멤버는 관리자가 만든 저장된 뷰를 사용할 수 있지만 수정할 수는 없어요.
저장된 뷰 만들기
Role, Filters 또는 Fields 드롭다운에서 선택해 저장된 뷰를 만들어요.
- Fields 드롭다운 오른쪽의 저장된 뷰를 클릭해요.
- 표면화하는 데이터를 설명하는 이름과 그 저장된 뷰를 사용하는 방법에 대한 설명을 입력해요.
- Save를 클릭해요. 저장된 뷰가 캐러셀의 마지막 위치에 나타나요.
저장된 뷰 수정하기
- 저장된 뷰 제목 오른쪽의 점 세 개(three dots)를 클릭해요.
- Rename을 선택해요.
- 보고서를 수정해요.
- Update를 클릭해요.
저장된 뷰 제목 오른쪽의 점 세 개를 클릭하고 Rearrange를 선택하면 저장된 뷰를 재배열할 수 있어요. 원하는 순서로 저장된 뷰를 드래그 앤 드롭한 뒤 저장을 클릭해 주세요.
시크릿 인벤토리 보고서 다운로드
필터를 적용한 시크릿 인벤토리 보고서 데이터를 내보낼 수 있어요.
- Secrets Inventory 페이지에서 Export를 클릭해요.
- 원하는 파일 형식(JSON 또는 CSV)을 선택해요.
- Continue를 클릭해요.
- Download records를 클릭하고 다운로드 위치를 선택해요.
참고
최대 1,000행의 데이터를 내보낼 수 있어요. 필터링된 보고서가 1,000행을 초과하면 오류가 반환돼요.
더 알아보기 (Learn more)
- 인벤토리 리포팅 개요에서 리포팅 활성화 방법을 배워 보세요.
- 인증서에 대한 인벤토리 보고는 인증서 인벤토리 리포팅 문서를 참고해 주세요.
- HCP Vault Dedicated 권한 문서에서 역할별 접근을 확인해 보세요.