`auth enable` — 인증 방식 활성화하기

auth enable — 인증 방식 활성화하기

vault auth enable은 지정한 경로에 인증 방식을 활성화하는 명령어예요. 이미 그 경로에 인증 방식이 존재하면 오류를 반환해요. 인증 방식이 활성화된 후에는 보통 설정이 필요하며, 설정 내용은 인증 방식마다 달라요.

인증 방식은 사용자나 머신을 인증하고, 그들에게 Vault에 접근할 수 있는 정책(policy)과 토큰을 할당하는 역할을 해요. 인증은 보통 정책에 매핑돼요. 자세한 내용은 정책 개념 페이지를 참고하세요.

출처: 문서

본문

예시 (Examples)

"userpass/"에 "userpass" 인증 방식을 활성화해요:

$ vault auth enable userpass
Success! Enabled the userpass auth method at: userpass/

사용자를 생성해요:

$ vault write auth/userpass/users/sethvargo password=secret
Success! Data written to: auth/userpass/users/sethvargo

특정 설정 옵션과 경로에 대한 자세한 내용은 인증 방식 문서를 참고하세요.

사용법 (Usage)

모든 명령어에 기본으로 포함된 표준 플래그 외에 다음 플래그들을 추가로 사용할 수 있어요.

  • -audit-non-hmac-request-keys (string: "") — 감사(audit) 장치가 요청 데이터 객체에서 HMAC하지 않을 키를 지정해요. 이 옵션을 여러 번 지정하면, 매번 1개 키씩 여러 키를 지정할 수 있어요. 예시는 tune 섹션에 있어요.
  • -audit-non-hmac-response-keys (string: "") — 감사 장치가 응답 데이터 객체에서 HMAC하지 않을 키를 지정해요. 이 옵션을 여러 번 지정하면, 매번 1개 키씩 여러 키를 지정할 수 있어요.
  • -default-lease-ttl (duration: "") — 이 인증 방식의 기본 리스 TTL을 지정해요. 지정하지 않으면 Vault 서버가 전역으로 설정한 기본 리스 TTL이나, 이 인증 방식에 이전에 설정된 값을 사용해요. 기간 형식 문자열을 사용해요.
  • -passthrough-request-headers (string: "") — 인증 방식으로 보낼 요청 헤더 값을 지정해요. 이 옵션을 여러 번 지정하면, 매번 1개 키씩 여러 키를 지정할 수 있어요.
  • -allowed-response-headers (string: "") — 인증 방식이 설정할 수 있는 응답 헤더 값을 지정해요. 이 옵션을 여러 번 지정하면, 매번 1개 키씩 여러 키를 지정할 수 있어요.
  • -description (string: "") — 이 인증 방식의 목적에 대한 사람이 읽기 쉬운 설명을 지정해요.
  • -listing-visibility (string: "") — UI 전용 목록 엔드포인트에서 마운트를 표시할지 여부를 전환하는 플래그예요. 유효한 값은 "unauth" 또는 "hidden"이며, 기본값 """hidden"과 동일해요.
  • -local (bool: false) — 인증 방식을 로컬 전용으로 표시해요. 로컬 인증 방식은 복제(replication)되지 않고 복제로 제거되지도 않아요.
  • -max-lease-ttl (string: "") — 최대 리스 기간을 "5s""30m" 같은 문자열 기간으로 지정해요.
  • -path (string: "") — 인증 방식이 접근 가능하게 될 위치를 지정해요. 모든 인증 방식에서 유일해야 해요. 기본값은 인증 방식의 type이에요. 인증 방식은 /auth/<path>에서 접근할 수 있어요.
  • -seal-wrap (bool: false) — 마운트에 대해 실(seal) 래핑을 활성화해서, 마운트가 저장하는 값을 실의 암호화 기능으로 래핑하게 해요.
  • -token-type (string: "") — 인증 방식이 반환해야 할 토큰의 타입을 지정해요.
  • -trim-request-trailing-slashes (bool: false) — true면 이 마운트에 대한 요청에서 끝에 붙은 슬래시를 제거해요. Vault가 처리하는 일부 표준 기반 API에 필요해요.
  • -plugin-version (string: "") — 사용할 플러그인의 시맨틱 버전을 설정해요. 지정하지 않으면 내장 또는 등록된 일치하는 무버전(unversioned) 플러그인을 의미해요.

더 알아보기 (Learn more)

  • vault auth disable — 인증 방식 비활성화
  • vault auth tune — 인증 방식 조정
  • vault auth list — 활성화된 인증 방식 나열