`kv destroy` — 버전 데이터 완전 삭제하기

kv destroy — 버전 데이터 완전 삭제하기

참고: 이 명령어는 KV 버전 2 시크릿 엔진 전용이며, 버전 1에서는 사용할 수 없어요.

vault kv destroy는 키/값 시크릿 엔진에서 지정한 버전들의 데이터를 영구적으로 제거하는 명령어예요. 해당 경로에 키가 없다면 아무 작업도 일어나지 않아요.

출처: 문서

본문

예시 (Examples)

"creds" 키의 버전 11 데이터를 완전히 삭제해요:

$ vault kv destroy -mount=secret -versions=11 creds
Success! Data written to: secret/destroy/creds

사용법 (Usage)

모든 명령어에 기본으로 포함된 표준 플래그 외에 다음 플래그들을 추가로 사용할 수 있어요.

출력 옵션 (Output options)

  • -format (string: "table") — 출력 형식을 지정해요. 유효한 값은 "table", "json", "yaml"이에요. VAULT_FORMAT 환경 변수로도 지정할 수 있어요.

커맨드 옵션 (Command options)

  • -mount (string: "") — KV 백엔드가 마운트된 경로를 지정해요. 이 값이 있으면 그 다음 인자는 시크릿 경로로 해석돼요. 이 플래그가 없으면 그 다음 인자는 마운트 경로와 시크릿 경로가 합쳐진 것으로 해석되며, KV v2 시크릿에는 /data/가 자동으로 삽입돼요.
  • -versions ([]int: <필수>) — 파괴(destroy)할 버전 목록을 지정해요. 해당 버전 데이터는 영구적으로 삭제돼요.

더 알아보기 (Learn more)

  • vault kv delete — 버전 삭제 표시(복구 가능)
  • vault kv undelete — 삭제된 버전 복구
  • vault kv rollback — 이전 버전으로 롤백