`events` — Vault 이벤트 구독하기
events — Vault 이벤트 구독하기
이 기능은 Vault Enterprise가 필요해요.
events 명령어는 Vault가 생성하는 이벤트 알림을 실시간으로 표시하고, Vault 이벤트 알림을 구독하는 데 사용해요. 참고로 events subscribe는 무한정 실행되며, 예상치 못한 오류가 발생하지 않는 한 스스로 종료하지 않아요. Unix 세계의 tail -f와 비슷하게, events 명령어를 끝내려면 명령줄에서 프로세스를 종료해야 해요.
원하는 이벤트 타입(일명 "topic")을 글로브(glob) 패턴으로 지정해요. 여러 이벤트 타입을 매칭하려면 *를 와일드카드로 사용해요. 명령어는 수신한 이벤트마다 한 줄씩, 기본 protobuf JSON 직렬화 형식의 직렬화된 JSON 객체를 반환해요.
출처: 문서
본문
예시 (Examples)
모든 이벤트 알림을 구독해요:
$ vault events subscribe '*'
모든 KV 이벤트 알림을 구독해요:
$ vault events subscribe 'kv*'
모든 kv-v2/data-write 이벤트 알림을 구독해요:
$ vault events subscribe kv-v2/data-write
현재 네임스페이스와 ns1 네임스페이스에서, 데이터를 작성하지 않는 secret/data/foo 시크릿에 대한 모든 KV 이벤트 알림을 구독해요:
$ vault events subscribe -namespaces=ns1 -filter='data_path == secret/data/foo and operation != "data-write"' 'kv*'
사용법 (Usage)
events subscribe는 모든 명령어에 기본으로 포함된 표준 플래그 외에 다음 플래그들을 지원해요.
옵션 (Options)
-timeout(duration: "") — 지정된 기간 후에 WebSocket을 자동으로 닫아요.-namespaces(string) — 구독에 대한 추가 하위 네임스페이스. 구독 요청에 추가 네임스페이스 패턴을 더하려면 이 플래그를 반복해요. Vault는 요청의 발행 네임스페이스(issuing namespace)를 제공된 네임스페이스 앞에 자동으로 붙여요. 예를 들어ns1네임스페이스에서 요청에-namespaces=ns2를 포함하면, Vault는ns1/ns2와ns1네임스페이스 아래의 이벤트 알림을 구독하려 시도해요. 네임스페이스 패턴에 와일드카드*문자를 쓸 수 있어요. 기본적으로 Vault는 요청 네임스페이스의 이벤트 알림만 구독해요.
참고:
-filter(string: "") — WebSocket을 통해 보낼 이벤트 알림을 선택하는 데 사용하는 필터 표현식. 필터링 옵션의 전체 목록과 Vault가 필터 표현식을 평가하는 방법은 Filter expressions 가이드를 참고하세요.
필터 표현식에서 사용할 수 있는 값들은 다음과 같아요:
operation— 이벤트 알림을 일으킨 작업 이름. 예:write.source_plugin_mount— 이벤트 알림을 만든 플러그인의 마운트. 예:secret/data_path— 이벤트 알림과 관련된 시크릿의 데이터에 접근하는 데 쓸 수 있는 API 경로. 예:secret/data/foonamespace— 이벤트 알림을 만든 네임스페이스의 경로. 예:ns1/event_type— 이벤트 타입. 예:kv-v2/data-write.
data_path == secret/data/foo and operation != write
예를 들어, 필터 문자열은 기본적으로 비어 있어요. 필터링되지 않은 구독 요청은 요청자가 대상 이벤트 타입에 대해 접근할 수 있는 모든 이벤트 알림과 일치해요. 필터 문자열이 비어 있지 않으면 Vault는 정책 확인 후 필터 조건을 적용해 응답에 제공되는 이벤트 알림을 좁혀요. 필터는 data_path == secret/data/foo처럼 단순한 경로 매칭이 될 수 있는데, 이 경우 secret/data/foo 시크릿을 참조하는 이벤트 알림만 WebSocket에 반환하라고 지정하는 거예요. 또는 특정 작업을 제외하는 더 복잡한 문장일 수도 있어요.
더 알아보기 (Learn more)
- Vault 이벤트 개념 문서
- Filter expressions 가이드
vault monitor— 서버 로그 실시간 확인