RADIUS 인증 방식

RADIUS 인증 방식

사용자 지정 GUI 로그인을 지원해요.

이 방식은 Vault Enterprise GUI 사용자의 기본 또는 백업 로그인 방식으로 선택될 수 있어요. 자세한 내용은 사용자 지정 로그인 옵션 관리 가이드를 참고하세요.

radius 인증 방식은 PAP 인증 스킴을 수락하는 기존 RADIUS 서버를 사용해 사용자가 Vault에 인증할 수 있게 해요.

출처: 문서

본문

인증 (Authentication)

기본 경로는 /radius예요. 이 인증 방식이 다른 경로에 활성화되었다면 CLI에서 -path=/my-path를 지정하세요.

CLI를 통해

$ vault login -method=radius username=sethvargo

API를 통해

기본 엔드포인트는 auth/radius/login이에요. 이 인증 방식이 다른 경로에 활성화되었다면 radius 대신 그 값을 사용하세요.

$ curl \
    --request POST \
    --data '{"password": "..."}' \
    http://127.0.0.1:8200/v1/auth/radius/login/sethvargo

응답은 auth.client_token에 토큰을 포함해요.

{
  "auth": {
    "client_token": "c4f280f6-fdb2-18eb-89d3-589e2e834cdb",
    "policies": ["admins"],
    "metadata": {
      "username": "mitchellh"
    }
  }
}

구성 (Configuration)

CLI를 통해

1. radius 인증 방식을 활성화합니다.

$ vault auth enable radius

2. RADIUS 서버에 대한 연결 세부 정보를 구성합니다.

$ vault write auth/radius/users/mitchellh policies=admins

구성 옵션의 전체 목록은 API 문서를 참고하세요.

위 명령은 "mitchellh" 사용자에 대한 새 매핑을 만들고 "admins" 정책과 연결돼요.

또는 Vault는 RADIUS 서버에 성공적으로 인증하지만 users/ 경로에 명시적 매핑이 없는 모든 사용자에게 구성 가능한 정책 집합을 할당할 수 있어요. 이는 unregistered_user_policies 구성 파라미터로 수행돼요.

API

RADIUS 인증 방식은 완전한 HTTP API를 제공해요. 자세한 내용은 RADIUS Auth API 문서를 참고해 주세요.

더 알아보기 (Learn more)

  • RADIUS 인증 방식 전체 API는 RADIUS API 문서를 참고하세요.
  • Vault 정책에 대한 자세한 내용은 정책 문서를 참고하세요.