Kubernetes 영구 캐시 사용하기

Kubernetes 영구 캐시 사용하기

영구 캐시 유형에 kubernetes가 구성되면 Vault Agent는 영구 캐시를 Kubernetes에 특화해 최적화합니다. 이 유형의 영구 캐시는 Kubernetes 서비스 계정 토큰이 필요합니다. 서비스 계정 토큰은 영구 캐시의 암호화·복호화 시 추가 무결성 검사로 사용됩니다.

Kubernetes의 Vault Agent 영구 캐시 파일은 초기화 컨테이너와 사이드카 Vault Agent 컨테이너 사이에서 Vault 토큰과 임대를 넘겨주는 데만 사용해야 합니다. 이 캐시 파일은 Vault Agent 컨테이너 사이에서 메모리 볼륨을 사용해 공유해야 합니다.

Kubernetes용 Vault Agent 인젝터(Injector)를 사용 중이라면, 어노테이션 vault.hashicorp.com/agent-cache-enable: true가 설정되어 있으면 영구 캐시가 자동으로 구성·사용됩니다.

출처: 문서

본문

구성 (Configuration)

  • service_account_token_file (string: optional) — 유형이 kubernetes로 설정되면, Kubernetes 서비스 계정 토큰이 있는 디스크 경로를 구성합니다. 기본값은 /var/run/secrets/kubernetes.io/serviceaccount/token입니다.

더 알아보기 (Learn more)