Auto-auth 방법: Oracle Cloud Infrastructure

Auto-auth 방법: Oracle Cloud Infrastructure (OCI)

oci 방법은 OCI 인증 방법에 대해 인증을 수행합니다.

출처: 문서

본문

자격 증명 (Credentials)

인증에 사용할 방법은 type 파라미터로 설정합니다. 유효한 값은 API Key 자격 증명으로 인증하는 apikey와 Instance Principal 자격 증명을 위한 instance입니다.

apikey를 사용하면 Vault 에이전트는 다음 순서로 성공적으로 얻을 수 있는 첫 번째 자격 증명을 사용합니다.

  1. 환경 변수:
  2. $HOME/.oci/config의 구성 파일
  3. OCI_CONFIG_FILE 환경 변수에 정의된 구성 파일 경로
  4. $HOME/.obmcs/config의 구성 파일

가능하면 자격 증명에 instance principal을 사용하시길 권합니다. instance principal은 OCI가 자동으로 회전하며 프로비저닝에 수고가 필요 없어 세 가지 방법 중 가장 안전합니다. instance principal 커스텀 credential_poll_interval을 함께 사용한다면, 주기를 OCI의 회전 주기보다 작은 값으로 설정해야 합니다. 이는 현재 하루 여러 번으로 문서화되어 있지만, 경험상 자격 증명은 10~15분마다 회전합니다.

구성 (Configuration)

일반 (General)

  • type (string: required) — 사용할 인증 유형입니다. 유효한 값은 apikeyinstance입니다.
  • role (string: required) — Vault에서 인증할 역할입니다.
  • credential_poll_interval (duration: "60s", optional) — Vault auto-auth 방법이 새 자격 증명을 확인하는 주기(초)입니다.

더 알아보기 (Learn more)