`auth move` — 인증 방식 이동하기

auth move — 인증 방식 이동하기

vault auth move는 기존 인증 방식을 새 경로로 이동하는 명령어예요. 이전 인증 방식에서 나온 모든 리스(lease)는 폐기되지만, 엔진과 관련된 모든 설정은 보존돼요. 인자에 네임스페이스 접두사를 사용하면 네임스페이스 안 또는 네임스페이스 간 이동도 가능해요.

이 명령어는 리마운트(remount) 작업을 트리거하며, 반환된 마이그레이션 ID를 사용해 성공 또는 실패라는 종료 상태에 도달할 때까지 작업 상태를 폴링해요.

기존 인증 방식을 이동하면 이전 방식에서 나온 모든 리스가 폐기돼요.

출처: 문서

본문

예시 (Examples)

ns1/approle/에 있는 기존 인증 방식을 ns2/new-approle/로 이동해요:

$ vault auth move ns1/auth/approle/ ns2/auth/new-approle/

auth/userpass의 인증 방식을 education/certification/approle 네임스페이스로 이동해요:

$ vault auth move auth/userpass education/certification/auth/userpass

사용법 (Usage)

모든 명령어에 기본으로 포함된 표준 플래그 외에는 별도의 플래그가 없어요.

이동 후 고려사항 (Post-move considerations)

각 네임스페이스는 각자만의 정책, 인증 방식, 시크릿 엔진, 토큰, 아이덴티티 엔티티와 그룹을 가져요. 마운트를 네임스페이스 간에 이동한 뒤에는 다음 사항을 고려해야 해요:

  • 대상 네임스페이스에 필요한 정책이 존재하는가
  • 인증 방식 이동 후 엔티티와 그룹 업데이트가 필요할 수 있음

더 알아보기 (Learn more)

  • vault auth enable — 인증 방식 활성화
  • vault secrets move — 시크릿 엔진 이동
  • vault namespace — 네임스페이스 관리