`kv get` — 키/값 데이터 조회하기
kv get — 키/값 데이터 조회하기
vault kv get은 주어진 키 이름으로 KV 시크릿 엔진에서 값을 가져오는 명령어예요. 그 이름의 키가 없으면 오류를 반환하고, 키는 있으나 데이터가 없으면 아무것도 반환하지 않아요.
출처: 문서
본문
예시 (Examples)
"creds" 키의 데이터를 조회해요:
$ vault kv get -mount=secret creds
== Secret Path ==
secret/data/creds
======= Metadata =======
Key Value
--- -----
created_time 2022-06-15T20:23:40.067093Z
custom_metadata <nil>
deletion_time n/a
destroyed false
version 1
====== Data ======
Key Value
--- -----
passcode my-long-passcode
"secret"에 KV 버전 1 시크릿 엔진이 활성화되어 있다면, 데이터와 연결된 버전 정보가 없으므로 출력에 메타데이터가 나타나지 않아요:
$ vault kv get -mount=secret creds
====== Data ======
Key Value
--- -----
passcode my-long-passcode
"creds"의 "passcode" 키만 반환하려면:
$ vault kv get -mount=secret -field=passcode creds
my-long-passcode
사용법 (Usage)
출력 옵션 (Output options)
-field(string: "") — 주어진 이름의 필드만 출력해요. 이 옵션을 지정하면 다른 서식 지시자보다 우선해요. 결과 끝에 줄바꿈이 붙지 않아 다른 프로세스로 파이프하기에 좋아요.-format(string: "table") — 출력 형식을 지정해요. 유효한 값은"table","json","yaml"이에요.VAULT_FORMAT환경 변수로도 지정할 수 있어요.
커맨드 옵션 (Command options)
-mount(string: "") — KV 백엔드가 마운트된 경로를 지정해요. 이 값이 있으면 그 다음 인자는 시크릿 경로로 해석돼요. 이 플래그가 없으면 그 다음 인자는 마운트 경로와 시크릿 경로가 합쳐진 것으로 해석되며, KV v2 시크릿에는/data/가 자동으로 삽입돼요.-version(int: 0) — 반환할 버전을 지정해요. 설정하지 않으면 최신 버전을 반환해요.
더 알아보기 (Learn more)
vault kv put— 데이터 작성vault kv list— 키 목록 조회vault read— 일반 데이터 조회