작업에서 Vault 사용하기

작업에서 Vault 사용하기 (Use Vault in a job)

Nomad 작업이 Vault의 시크릿을 사용하도록 구성하는 방법을 설명해요.

출처: 문서

본문

Vault 네임스페이스 사용하기 (Use a Vault namespace)

이 예제 작업은 Vault의 engineering 네임스페이스를 사용하도록 지정해요. 작업은 nomad-workloads Vault 역할로 작업 부하 신원(workload identity)을 사용해 Vault에 인증하고, secret/foo의 값을 읽어 bar 키의 값을 가져와요.

job "vault" {

  group "demo" {
    task "task" {
      vault {
        namespace = "engineering"
        role      = "nomad-workloads"
      }

      driver = "raw_exec"
      config {
        command = "/usr/bin/cat"
        args    = ["secrets/config.txt"]
      }

      template {
        data        = <<EOF
{{ with secret "secret/foo" }}
SOME_VAL={{.Data.bar}}
{{ end }}
EOF
        destination = "secrets/config.txt"
      }
    }
  }
}

리소스 (Resources)

더 알아보기 (Learn more)