작업에서 Vault 사용하기
작업에서 Vault 사용하기 (Use Vault in a job)
Nomad 작업이 Vault의 시크릿을 사용하도록 구성하는 방법을 설명해요.
출처: 문서
본문
Vault 네임스페이스 사용하기 (Use a Vault namespace)
이 예제 작업은 Vault의 engineering 네임스페이스를 사용하도록 지정해요. 작업은 nomad-workloads Vault 역할로 작업 부하 신원(workload identity)을 사용해 Vault에 인증하고, secret/foo의 값을 읽어 bar 키의 값을 가져와요.
job "vault" {
group "demo" {
task "task" {
vault {
namespace = "engineering"
role = "nomad-workloads"
}
driver = "raw_exec"
config {
command = "/usr/bin/cat"
args = ["secrets/config.txt"]
}
template {
data = <<EOF
{{ with secret "secret/foo" }}
SOME_VAL={{.Data.bar}}
{{ end }}
EOF
destination = "secrets/config.txt"
}
}
}
}