Auto-auth 방법: Azure

Auto-auth 방법: Azure

azure 방법은 Azure 인스턴스 자격 증명을 읽어 Azure 인증 방법으로 인증합니다. resource 파라미터 값에 따라 인스턴스 정보에서 인증에 필요한 대부분의 파라미터를 직접 읽습니다.

출처: 문서

본문

구성 (Configuration)

  • role (string: required) — Vault에서 인증할 역할입니다.

  • authenticate_from_environment (boolean: false)true로 설정하면 Azure 문서에 명시된 우선 순위대로 Azure 특유의 환경 변수를 통해 Azure 아이덴티티 객체를 만들려 시도합니다. Azure Workload Identity 등과 매끄럽게 동작합니다.

    참고

    authenticate_from_environmenttrue로 설정되면 object_idclient_id는 무시되고 그 인증 방식을 우선합니다.

  • scope (string: optional) — 토큰을 얻을 때 사용할 스코프입니다. 제공하지 않으면 resource에 사용한 값에 "/.default" 접미사를 붙인 값으로 기본 설정됩니다. Azure의 스코프에 대한 자세한 내용은 이 문서를 참조하세요.

  • resource (string: required) — 아이덴티티 정보를 얻을 때 사용할 리소스 이름입니다.

  • object_id (string: optional)액세스 토큰을 얻을 때 사용할 사용자 할당 관리 ID의 객체 ID입니다. object_id 또는 client_id 중 하나만 제공할 수 있습니다.

  • client_id (string: optional)액세스 토큰을 얻을 때 사용할 사용자 할당 관리 ID의 클라이언트 ID입니다. object_id 또는 client_id 중 하나만 제공할 수 있습니다.

예시 구성

Azure Workload Identity용 클라이언트 auto-auth 구성 블록 예시:

auto_auth {
  method {
    type = "azure"
    config = {
      authenticate_from_environment = true
      role = "dev-role"
      resource = "https://management.azure.com/"
    }
  }
}

더 알아보기 (Learn more)