토큰 인증 메서드

토큰 인증 메서드

토큰 인증 메서드는 Vault에 내장되어 있으며 기본 /auth/token 경로에서 자동으로 사용할 수 있어요. 사용자가 토큰으로 인증하거나, 새 토큰을 만들거나, 토큰으로 시크릿을 폐기하는 등의 작업을 할 수 있게 해줘요.

출처: 문서

본문

다른 인증 메서드가 신원을 반환하면 Vault 코어는 그 신원을 위해 새 고유 토큰을 만들도록 토큰 메서드를 호출해요.

토큰 저장소는 다른 인증 메서드를 우회하는 데도 사용할 수 있어요. 토큰을 직접 만들 수 있을 뿐 아니라 갱신, 폐기 등 토큰에 대한 다양한 작업도 수행할 수 있어요.

토큰 전용 개념 페이지는 토큰 전용 문서를 참조하세요.

참고: 토큰 인증 메서드는 Vault의 내장 로그인 MFA 기능으로 구성할 수 없어요.

인증

CLI 사용

$ vault login token=<token>

API 사용

토큰은 HTTP API의 헤더로 직접 설정돼요. 헤더는 X-Vault-Token: <token> 또는 Authorization: Bearer *** 중 하나여야 해요.

API

토큰 인증 메서드는 완전한 HTTP API를 제공해요. 자세한 내용은 토큰 인증 메서드 API를 참조하세요.

Terraform

Vault Terraform 프로바이더로 토큰 인증 리소스를 프로그래매틱하게 관리할 수 있어요. 자세한 내용은 Terraform 레지스트리 문서를 참조하세요.

  • 토큰 인증 메서드 역할 리소스

더 알아보기 (Learn more)