Auto-auth 방법: TLS 인증서
Auto-auth 방법: TLS 인증서 (cert)
cert 방법은 에이전트 구성의 vault 스탠자에서 구성된 TLS 인증서를 사용하며 선택적 name 파라미터를 받습니다. vault 스탠자에서 사용된 것과 다른 인증서를 사용할 수 있는 옵션은 없습니다.
캐시(활성화된 경우)가 요청을 프록시할 때 같은 TLS 설정을 사용하지 않도록, 인증 방법 안의 구성 스탠자에 TLS 설정을 제공할 것을 강력히 권장합니다. 구성 스탠자에 TLS 설정이 없으면 Agent와 Proxy는 각자의 vault 스탠자의 TLS 설정으로 폴백합니다.
출처: 문서
본문
구성 (Configuration)
name(string: optional)— TLS로 인증할 때 사용해야 하는 신뢰된 인증서 역할입니다.name을 지정하지 않으면 인증 방법은 모든 신뢰된 인증서에 대해 인증을 시도합니다.ca_cert(string: optional)— Vault 서버의 SSL 인증서를 검증할 단일 PEM 인코딩 CA 인증서의 로컬 디스크 경로입니다.client_cert(string: optional)— cert 인증 방법 인증에 사용할 단일 PEM 인코딩 클라이언트 인증서의 로컬 디스크 경로입니다.client_key(string: optional)—client_cert의 클라이언트 인증서와 일치하는 단일 PEM 인코딩 개인 키의 로컬 디스크 경로입니다.reload(bool: optional, 기본값 false)— true면 매 인증 시도마다 로컬 x509 키-쌍을 디스크에서 다시 로드합니다. 클라이언트 인증서가 단기 수명이고 자동 갱신되는 상황에서 유용합니다. 새 인증서에 즉시 재인증하려면 auto-auth에 대해enable_reauth_on_new_credentials도 추가로 활성화해야 합니다. auto-auth 구성 문서를 참조하세요.reload_period(duration: "1m", optional)— auto-auth가ca_cert/client_cert/client_key로 구성된 파일에 변경이 있는지 확인할 간격입니다. 기본값은1m입니다. 기간 형식 문자열을 사용합니다.