Auto-auth 방법: 토큰 파일
Auto-auth 방법: 토큰 파일 (token file)
token_file 방법은 파일에서 기존의 유효한 Vault 토큰을 읽어, 스스로 인증하는 대신 그 토큰을 사용합니다. 일급(first-class) auto-auth 방법이지만, 다른 곳에서 토큰을 받아야 하므로 자연스럽게 스스로 인증하지는 않습니다. 다른 auto-auth 방법처럼 이 방법도 상황에 맞게 토큰을 갱신하려 시도합니다.
참고: 이 인증 방법은 개발 경험과 Vault Agent·Vault Proxy를 시작하는 것을 돕기 위한 것입니다. Vault Agent와 Vault Proxy는 운영 환경에서 이 auto-auth 방법을 사용하도록 구성하면 안 됩니다.
출처: 문서
본문
이 auto-auth 방법은 Vault에 어떤 인증 방법도 설정하지 않고 Vault Agent·Vault Proxy를 테스트할 때 특히 유용합니다. 장기 실행 Agent·Proxy 프로세스에는, Agent와 Proxy가 Vault에 자신의 인증 요청을 직접 발행하도록 다른 auto-auth 방법을 사용하시길 강력히 권합니다.
구성 (Configuration)
token_file_path(string: required)— 토큰이 든 파일의 경로입니다. 이 토큰은 래핑(wrapping) 토큰일 수 없습니다.
예시 구성
token_file 방법을 사용해 auto-auth를 활성화하는 Vault Agent 예시 구성은 다음과 같습니다.
pid_file = "./pidfile"
vault {
address = "https://127.0.0.1:8200"
}
auto_auth {
method {
type = "token_file"
config = {
token_file_path = "/home/username/.vault-token"
}
}
}
api_proxy {
use_auto_auth_token = true
}
listener "tcp" {
address = "127.0.0.1:8100"
tls_disable = true
}
template {
source = "/etc/vault/server.key.ctmpl"
destination = "/etc/vault/server.key"
}
template {
source = "/etc/vault/server.crt.ctmpl"
destination = "/etc/vault/server.crt"
}