`kv get` — 키/값 데이터 조회하기

kv get — 키/값 데이터 조회하기

vault kv get은 주어진 키 이름으로 KV 시크릿 엔진에서 값을 가져오는 명령어예요. 그 이름의 키가 없으면 오류를 반환하고, 키는 있으나 데이터가 없으면 아무것도 반환하지 않아요.

출처: 문서

본문

예시 (Examples)

"creds" 키의 데이터를 조회해요:

$ vault kv get -mount=secret creds
== Secret Path ==
secret/data/creds

======= Metadata =======
Key                Value
---                -----
created_time       2022-06-15T20:23:40.067093Z
custom_metadata    <nil>
deletion_time      n/a
destroyed          false
version            1

====== Data ======
Key         Value
---         -----
passcode    my-long-passcode

"secret"에 KV 버전 1 시크릿 엔진이 활성화되어 있다면, 데이터와 연결된 버전 정보가 없으므로 출력에 메타데이터가 나타나지 않아요:

$ vault kv get -mount=secret creds
====== Data ======
Key         Value
---         -----
passcode    my-long-passcode

"creds"의 "passcode" 키만 반환하려면:

$ vault kv get -mount=secret -field=passcode creds
my-long-passcode

사용법 (Usage)

출력 옵션 (Output options)

  • -field (string: "") — 주어진 이름의 필드만 출력해요. 이 옵션을 지정하면 다른 서식 지시자보다 우선해요. 결과 끝에 줄바꿈이 붙지 않아 다른 프로세스로 파이프하기에 좋아요.
  • -format (string: "table") — 출력 형식을 지정해요. 유효한 값은 "table", "json", "yaml"이에요. VAULT_FORMAT 환경 변수로도 지정할 수 있어요.

커맨드 옵션 (Command options)

  • -mount (string: "") — KV 백엔드가 마운트된 경로를 지정해요. 이 값이 있으면 그 다음 인자는 시크릿 경로로 해석돼요. 이 플래그가 없으면 그 다음 인자는 마운트 경로와 시크릿 경로가 합쳐진 것으로 해석되며, KV v2 시크릿에는 /data/가 자동으로 삽입돼요.
  • -version (int: 0) — 반환할 버전을 지정해요. 설정하지 않으면 최신 버전을 반환해요.

더 알아보기 (Learn more)

  • vault kv put — 데이터 작성
  • vault kv list — 키 목록 조회
  • vault read — 일반 데이터 조회