Auto-auth 방법: Oracle Cloud Infrastructure
Auto-auth 방법: Oracle Cloud Infrastructure (OCI)
oci 방법은 OCI 인증 방법에 대해 인증을 수행합니다.
출처: 문서
본문
자격 증명 (Credentials)
인증에 사용할 방법은 type 파라미터로 설정합니다. 유효한 값은 API Key 자격 증명으로 인증하는 apikey와 Instance Principal 자격 증명을 위한 instance입니다.
apikey를 사용하면 Vault 에이전트는 다음 순서로 성공적으로 얻을 수 있는 첫 번째 자격 증명을 사용합니다.
- 환경 변수:
$HOME/.oci/config의 구성 파일OCI_CONFIG_FILE환경 변수에 정의된 구성 파일 경로$HOME/.obmcs/config의 구성 파일
가능하면 자격 증명에 instance principal을 사용하시길 권합니다. instance principal은 OCI가 자동으로 회전하며 프로비저닝에 수고가 필요 없어 세 가지 방법 중 가장 안전합니다. instance principal과 커스텀 credential_poll_interval을 함께 사용한다면, 주기를 OCI의 회전 주기보다 작은 값으로 설정해야 합니다. 이는 현재 하루 여러 번으로 문서화되어 있지만, 경험상 자격 증명은 10~15분마다 회전합니다.
구성 (Configuration)
일반 (General)
type(string: required)— 사용할 인증 유형입니다. 유효한 값은apikey와instance입니다.role(string: required)— Vault에서 인증할 역할입니다.credential_poll_interval(duration: "60s", optional)— Vault auto-auth 방법이 새 자격 증명을 확인하는 주기(초)입니다.