Auto-auth 방법: Azure
Auto-auth 방법: Azure
azure 방법은 Azure 인스턴스 자격 증명을 읽어 Azure 인증 방법으로 인증합니다. resource 파라미터 값에 따라 인스턴스 정보에서 인증에 필요한 대부분의 파라미터를 직접 읽습니다.
출처: 문서
본문
구성 (Configuration)
-
role(string: required)— Vault에서 인증할 역할입니다. -
authenticate_from_environment(boolean: false)—true로 설정하면 Azure 문서에 명시된 우선 순위대로 Azure 특유의 환경 변수를 통해 Azure 아이덴티티 객체를 만들려 시도합니다. Azure Workload Identity 등과 매끄럽게 동작합니다.참고
authenticate_from_environment가true로 설정되면object_id와client_id는 무시되고 그 인증 방식을 우선합니다. -
scope(string: optional)— 토큰을 얻을 때 사용할 스코프입니다. 제공하지 않으면resource에 사용한 값에 "/.default" 접미사를 붙인 값으로 기본 설정됩니다. Azure의 스코프에 대한 자세한 내용은 이 문서를 참조하세요. -
resource(string: required)— 아이덴티티 정보를 얻을 때 사용할 리소스 이름입니다. -
object_id(string: optional)— 액세스 토큰을 얻을 때 사용할 사용자 할당 관리 ID의 객체 ID입니다.object_id또는client_id중 하나만 제공할 수 있습니다. -
client_id(string: optional)— 액세스 토큰을 얻을 때 사용할 사용자 할당 관리 ID의 클라이언트 ID입니다.object_id또는client_id중 하나만 제공할 수 있습니다.
예시 구성
Azure Workload Identity용 클라이언트 auto-auth 구성 블록 예시:
auto_auth {
method {
type = "azure"
config = {
authenticate_from_environment = true
role = "dev-role"
resource = "https://management.azure.com/"
}
}
}