Vault 통합
Vault 통합 (Vault Integration)
많은 워크로드가 토큰, 비밀번호, 인증서, API 키 등 다양한 시크릿(secret)에 접근해야 해요. 비밀 정보에 대한 안전하고 감사 가능하며 쉬운 접근을 제공하기 위해 Nomad는 HashiCorp의 Vault와 통합돼요. Nomad 서버와 클라이언트는 Vault와 협력하여 작업에 필요한 Vault 정책에만 접근할 수 있는 Vault 토큰을 파생해요. Nomad 클라이언트는 토큰을 작업에 제공하고 토큰의 갱신(renewal)을 처리해요.
출처: 문서
본문
구성 (Configuration)
Nomad와 함께 Vault를 사용하려면 Nomad와 별도로 Vault를 구성하고 설치해야 해요. Nomad가 Vault를 대신 실행해 주지는 않아요.
에이전트 구성 (Agent configuration)
Vault 통합을 활성화하려면 Nomad 에이전트에 vault 블록을 구성해야 해요. 각 블록은 활성화하거나 비활성화할 수 있으며, Nomad가 Vault 클러스터에 연결하는 방식을 구성해요.
시크릿을 이용한 동적 구성 (Dynamic configuration with secrets)
Nomad의 작업 명세서(job specification)에는 Consul Template이라는 도구를 사용하는 template 블록이 포함돼 있어요. Vault와 함께 사용하면 이 메커니즘은 Vault 시크릿으로 채워지는 구성 파일을 전달하는 편리한 방법을 만들어 줘요.
Nomad의 template 블록에 대한 자세한 내용은 template 작업 명세서 문서를 참조해요.
Vault 접근 제어 목록 (ACL) (Vault access control list (ACL))
Vault ACL 시스템은 클러스터를 무단 접근으로부터 보호해요. 활성화하면 Vault와 Nomad가 모두 제대로 구성되어야 통합이 작동해요.
자세한 내용은 Vault ACL 통합 페이지를 참조해요.
여러 Vault 클러스터 (Multiple vault clusters) Enterprise
Nomad Enterprise는 여러 Vault 클러스터에 대한 접근을 지원해요. 서로 다른 name 값을 가진 여러 vault 블록을 사용해 구성할 수 있어요. name을 제공하지 않으면 클러스터 구성은 default라고 불러요.
Vault에 접근해야 하는 작업은 vault.cluster 파라미터로 사용할 Vault 클러스터를 지정할 수 있어요.
호환성 (Compatibility)
현재 지원되는 모든 Nomad 버전은 최신 버전의 Vault와 호환돼요.
| Vault 1.18.0+ | Vault 1.19.0+ | Vault 1.20.0+ | |
|---|---|---|---|
| Nomad 2.0.0+ | ✅ | ✅ | ✅ |
| Nomad 1.11.0+ | ✅ | ✅ | ✅ |
| Nomad 1.10.0+ | ✅ | ✅ | ✅ |