`delete` — Vault 데이터·설정 삭제하기

delete — Vault 데이터·설정 삭제하기

vault delete는 지정한 경로의 시크릿(secret)과 설정을 Vault에서 삭제하는 명령어예요. 내부적으로는 HTTP DELETE 요청을 감싸는(wrapper) 역할을 하고, 실제 삭제 동작은 해당 경로에 연결된 백엔드(backend)에 위임돼요. 즉 "어떻게 삭제할지"는 그 경로가 담당하는 시크릿 엔진이 결정한다고 이해하면 돼요.

출처: 문서

본문

예시 (Examples)

정적 시크릿 엔진(static secrets engine)에 저장된 데이터를 지울 때는 이렇게 해요:

$ vault delete secret/my-secret

트랜짓(transit) 백엔드에서 암호화 키를 제거할 때는 이렇게 해요:

$ vault delete transit/keys/my-key

참고: 키를 성공적으로 삭제하려면 deletion_allowed 파라미터를 true로 바꿔야 해요. 키 파라미터에 대한 자세한 내용은 해당 문서를 참고하세요.

IAM 역할을 삭제할 때는 이렇게 해요:

$ vault delete aws/roles/ops

사용법 (Usage)

모든 명령어에 기본으로 포함된 표준 플래그(flag) 외에는 별도의 플래그가 없어요.

더 알아보기 (Learn more)

  • vault write — 데이터 작성
  • vault read — 데이터 조회
  • vault kv — KV 시크릿 엔진 조작