`auth enable` — 인증 방식 활성화하기
auth enable — 인증 방식 활성화하기
vault auth enable은 지정한 경로에 인증 방식을 활성화하는 명령어예요. 이미 그 경로에 인증 방식이 존재하면 오류를 반환해요. 인증 방식이 활성화된 후에는 보통 설정이 필요하며, 설정 내용은 인증 방식마다 달라요.
인증 방식은 사용자나 머신을 인증하고, 그들에게 Vault에 접근할 수 있는 정책(policy)과 토큰을 할당하는 역할을 해요. 인증은 보통 정책에 매핑돼요. 자세한 내용은 정책 개념 페이지를 참고하세요.
출처: 문서
본문
예시 (Examples)
"userpass/"에 "userpass" 인증 방식을 활성화해요:
$ vault auth enable userpass
Success! Enabled the userpass auth method at: userpass/
사용자를 생성해요:
$ vault write auth/userpass/users/sethvargo password=secret
Success! Data written to: auth/userpass/users/sethvargo
특정 설정 옵션과 경로에 대한 자세한 내용은 인증 방식 문서를 참고하세요.
사용법 (Usage)
모든 명령어에 기본으로 포함된 표준 플래그 외에 다음 플래그들을 추가로 사용할 수 있어요.
-audit-non-hmac-request-keys(string: "") — 감사(audit) 장치가 요청 데이터 객체에서 HMAC하지 않을 키를 지정해요. 이 옵션을 여러 번 지정하면, 매번 1개 키씩 여러 키를 지정할 수 있어요. 예시는 tune 섹션에 있어요.-audit-non-hmac-response-keys(string: "") — 감사 장치가 응답 데이터 객체에서 HMAC하지 않을 키를 지정해요. 이 옵션을 여러 번 지정하면, 매번 1개 키씩 여러 키를 지정할 수 있어요.-default-lease-ttl(duration: "") — 이 인증 방식의 기본 리스 TTL을 지정해요. 지정하지 않으면 Vault 서버가 전역으로 설정한 기본 리스 TTL이나, 이 인증 방식에 이전에 설정된 값을 사용해요. 기간 형식 문자열을 사용해요.-passthrough-request-headers(string: "") — 인증 방식으로 보낼 요청 헤더 값을 지정해요. 이 옵션을 여러 번 지정하면, 매번 1개 키씩 여러 키를 지정할 수 있어요.-allowed-response-headers(string: "") — 인증 방식이 설정할 수 있는 응답 헤더 값을 지정해요. 이 옵션을 여러 번 지정하면, 매번 1개 키씩 여러 키를 지정할 수 있어요.-description(string: "") — 이 인증 방식의 목적에 대한 사람이 읽기 쉬운 설명을 지정해요.-listing-visibility(string: "") — UI 전용 목록 엔드포인트에서 마운트를 표시할지 여부를 전환하는 플래그예요. 유효한 값은"unauth"또는"hidden"이며, 기본값""은"hidden"과 동일해요.-local(bool: false) — 인증 방식을 로컬 전용으로 표시해요. 로컬 인증 방식은 복제(replication)되지 않고 복제로 제거되지도 않아요.-max-lease-ttl(string: "") — 최대 리스 기간을"5s"나"30m"같은 문자열 기간으로 지정해요.-path(string: "") — 인증 방식이 접근 가능하게 될 위치를 지정해요. 모든 인증 방식에서 유일해야 해요. 기본값은 인증 방식의type이에요. 인증 방식은/auth/<path>에서 접근할 수 있어요.-seal-wrap(bool: false) — 마운트에 대해 실(seal) 래핑을 활성화해서, 마운트가 저장하는 값을 실의 암호화 기능으로 래핑하게 해요.-token-type(string: "") — 인증 방식이 반환해야 할 토큰의 타입을 지정해요.-trim-request-trailing-slashes(bool: false) —true면 이 마운트에 대한 요청에서 끝에 붙은 슬래시를 제거해요. Vault가 처리하는 일부 표준 기반 API에 필요해요.-plugin-version(string: "") — 사용할 플러그인의 시맨틱 버전을 설정해요. 지정하지 않으면 내장 또는 등록된 일치하는 무버전(unversioned) 플러그인을 의미해요.
더 알아보기 (Learn more)
vault auth disable— 인증 방식 비활성화vault auth tune— 인증 방식 조정vault auth list— 활성화된 인증 방식 나열