Vault Proxy 내장 영구 캐시 사용하기

Vault Proxy 내장 영구 캐시 사용하기

Vault Proxy는 이전 Vault Proxy 프로세스가 만든 영구 캐시 파일에서 토큰과 임대를 복원할 수 있습니다. 영구 캐시는 생성된 암호화 키로 암호화된 튜플(tuple)을 포함하는 BoltDB 파일입니다. 암호화된 튜플에는 시크릿을 검색하는 데 사용된 Vault 토큰, 토큰·시크릿의 임대, 시크릿 값이 포함됩니다.

Vault Proxy 영구 캐시를 사용하려면 auto-auth를 사용해야 합니다. 캐시가 복원될 때 auto-auth 토큰이 이미 만료되었다면 캐시는 무효화되고, 시크릿을 Vault에서 다시 가져와야 합니다.

참고: Vault Proxy 영구 캐시는 현재 Kubernetes 환경에서만 지원됩니다.

출처: 문서

본문

Vault Proxy 영구 캐시 유형

사용 가능한 유형과 사용법·구성은 사이드바를 참조하세요.

영구 캐시 예시 구성

다음은 영구 캐시 구성의 예시입니다.

# Other Vault Proxy configuration blocks
# ...

cache {
  persist "kubernetes" {
    path = "/vault/proxy-cache"
  }
}

더 알아보기 (Learn more)