내장 영구 캐시 사용하기
내장 영구 캐시 사용하기
Vault Agent는 이전 Vault Agent 프로세스가 만든 영구 캐시 파일에서 토큰과 임대를 복원할 수 있습니다. 영구 캐시는 생성된 암호화 키로 암호화된 튜플(tuple)을 포함하는 BoltDB 파일입니다. 암호화된 튜플에는 시크릿을 검색하는 데 사용된 Vault 토큰, 토큰·시크릿의 임대, 시크릿 값이 포함됩니다.
참고: Vault Agent 영구 캐시는 임대된(leased) 시크릿만 복원합니다. KV v2처럼 갱신할 수 없는 시크릿은 영속되지 않습니다.
출처: 문서
본문
Vault Agent 영구 캐시를 사용하려면 auto-auth를 사용해야 합니다. 캐시가 복원될 때 auto-auth 토큰이 이미 만료되었다면 캐시는 무효화되고, 시크릿을 Vault에서 다시 가져와야 합니다.
Vault Agent 템플릿이 영구 캐시와 함께 활성화되어 있으면, Vault Agent는 템플릿 요청을 자동으로 캐시를 통해 라우팅합니다. 이를 통해 템플릿 요청이 제대로 캐시되고 복원됩니다.
참고: Vault Agent 영구 캐시는 현재 Kubernetes 환경에서만 지원됩니다.
Vault Agent 영구 캐시 유형
사용 가능한 유형과 사용법·구성은 사이드바를 참조하세요.
영구 캐시 예시 구성
다음은 영구 캐시 구성의 예시입니다.
# Other Vault agent configuration blocks
# ...
cache {
persist "kubernetes" {
path = "/vault/agent-cache"
}
}