HashiCorp Vault (비밀 관리)
HashiCorp Vault (비밀 관리)
서비스가 필요한 시크릿(API 키, DB 비밀번호, 인증서)을 코드나 설정 파일에 평문으로 두면, 그 파일이 새면 모든 것이 한 번에 노출돼요. Vault는 그 시크릿을 중앙에서 관리하고, 필요한 순간 필요한 권한으로만 꺼내 쓰게 해주는 비밀 관리 도구입니다.
정적 시크릿은 물론, DB 자격증명처럼 유효기간이 짧은 동적 시크릿을 자동 생성해 주고, 누가 언제 무엇을 열람했는지 감사 로그로 남겨요. 이 페이지 아래에서 Vault의 핵심 개념을 다룹니다.
하위 챕터
- 시크릿과 동적 시크릿 — 정적·동적 시크릿 개념
- 비밀 엔진 — KV·DB·AWS 등 시크릿 저장소 추상화
- 인증 방법 — 사람·머신이 Vault에 접근하는 방법
- 정책 — 경로 단위 권한 제어
더 알아보기
- 공식 문서: HashiCorp Vault 문서, Vault 개념, Vault 공식 사이트