Auto-auth 방법: Google Cloud Platform

Auto-auth 방법: Google Cloud Platform (GCP)

gcp 방법은 GCP 인증 방법에 대해 인증을 수행합니다. gceiam 두 인증 유형을 모두 지원합니다.

출처: 문서

본문

자격 증명 (Credentials)

Vault는 GCP SDK의 일반적인 자격 증명 체인 동작을 사용합니다. 정적 credentials 값을 설정할 수 있지만 보통은 필요하지 않습니다. Application Default Credentials를 사용해 GCE에서 실행 중이라면, ADC가 이를 자동으로 결정하는 데 필요한 메타데이터를 제공하지 않으므로 서비스 계정과 프로젝트를 지정해야 할 수 있습니다.

구성 (Configuration)

  • type (string: required) — 인증 유형으로, gce 또는 iam이어야 합니다.
  • role (string: required) — Vault에서 인증할 역할입니다.
  • credentials (string: optional) — 정적 자격 증명을 사용할 때 JSON 자격 증명 파일의 내용입니다.
  • service_account (string: optional) — 자동으로 결정할 수 없는 경우 사용할 서비스 계정입니다.
  • jwt_exp (string or int: optional)iam 방법을 사용할 때 생성된 JWT가 유효해야 하는 분 수로, 기본값은 15분입니다.

더 알아보기 (Learn more)