토큰 인증 메서드
토큰 인증 메서드
토큰 인증 메서드는 Vault에 내장되어 있으며 기본 /auth/token 경로에서 자동으로 사용할 수 있어요. 사용자가 토큰으로 인증하거나, 새 토큰을 만들거나, 토큰으로 시크릿을 폐기하는 등의 작업을 할 수 있게 해줘요.
출처: 문서
본문
다른 인증 메서드가 신원을 반환하면 Vault 코어는 그 신원을 위해 새 고유 토큰을 만들도록 토큰 메서드를 호출해요.
토큰 저장소는 다른 인증 메서드를 우회하는 데도 사용할 수 있어요. 토큰을 직접 만들 수 있을 뿐 아니라 갱신, 폐기 등 토큰에 대한 다양한 작업도 수행할 수 있어요.
토큰 전용 개념 페이지는 토큰 전용 문서를 참조하세요.
참고: 토큰 인증 메서드는 Vault의 내장 로그인 MFA 기능으로 구성할 수 없어요.
인증
CLI 사용
$ vault login token=<token>
API 사용
토큰은 HTTP API의 헤더로 직접 설정돼요. 헤더는 X-Vault-Token: <token> 또는 Authorization: Bearer *** 중 하나여야 해요.
API
토큰 인증 메서드는 완전한 HTTP API를 제공해요. 자세한 내용은 토큰 인증 메서드 API를 참조하세요.
Terraform
Vault Terraform 프로바이더로 토큰 인증 리소스를 프로그래매틱하게 관리할 수 있어요. 자세한 내용은 Terraform 레지스트리 문서를 참조하세요.
- 토큰 인증 메서드 역할 리소스