Vault Proxy 내장 영구 캐시 사용하기
Vault Proxy 내장 영구 캐시 사용하기
Vault Proxy는 이전 Vault Proxy 프로세스가 만든 영구 캐시 파일에서 토큰과 임대를 복원할 수 있습니다. 영구 캐시는 생성된 암호화 키로 암호화된 튜플(tuple)을 포함하는 BoltDB 파일입니다. 암호화된 튜플에는 시크릿을 검색하는 데 사용된 Vault 토큰, 토큰·시크릿의 임대, 시크릿 값이 포함됩니다.
Vault Proxy 영구 캐시를 사용하려면 auto-auth를 사용해야 합니다. 캐시가 복원될 때 auto-auth 토큰이 이미 만료되었다면 캐시는 무효화되고, 시크릿을 Vault에서 다시 가져와야 합니다.
참고: Vault Proxy 영구 캐시는 현재 Kubernetes 환경에서만 지원됩니다.
출처: 문서
본문
Vault Proxy 영구 캐시 유형
사용 가능한 유형과 사용법·구성은 사이드바를 참조하세요.
영구 캐시 예시 구성
다음은 영구 캐시 구성의 예시입니다.
# Other Vault Proxy configuration blocks
# ...
cache {
persist "kubernetes" {
path = "/vault/proxy-cache"
}
}