`kv put` — 키/값 데이터 작성하기
kv put — 키/값 데이터 작성하기
vault kv put은 KV 시크릿 엔진의 지정한 경로에 데이터를 작성하는 명령어예요.
KV v2를 사용한다면 이 명령어는 지정한 위치에 시크릿의 새 버전을 만들어요. KV v1을 사용한다면 지정한 위치에 주어진 시크릿을 저장해요.
KV 버전과 관계없이, 지정한 경로에 값이 아직 없다면 호출하는 토큰에 "create" 권한을 부여하는 ACL 정책이 있어야 해요. 값이 이미 존재한다면 토큰에 "update" 권한을 부여하는 ACL 정책이 있어야 해요.
출처: 문서
본문
예시 (Examples)
"creds" 키에 데이터를 작성해요:
$ vault kv put -mount=secret creds passcode=my-long-passcode
데이터는 @ 기호를 앞에 붙여 디스크의 파일에서 읽을 수도 있어요. 예:
$ vault kv put -mount=secret foo @data.json
또는 - 기호를 사용해 표준 입력(stdin)에서 읽을 수 있어요:
$ echo "abcd1234" | vault kv put -mount=secret foo bar=-
사용법 (Usage)
모든 명령어에 기본으로 포함된 표준 플래그 외에 다음 플래그들을 추가로 사용할 수 있어요.
출력 옵션 (Output options)
-field(string: "") — 주어진 이름의 필드만 출력해요. 이 옵션을 지정하면 다른 서식 지시자보다 우선해요. 결과 끝에 줄바꿈이 붙지 않아 다른 프로세스로 파이프하기에 좋아요.-format(string: "table") — 출력 형식을 지정해요. 유효한 값은"table","json","yaml"이에요.VAULT_FORMAT환경 변수로도 지정할 수 있어요.
커맨드 옵션 (Command options)
-cas(int: 0) — Check-And-Set 연산을 사용하도록 지정해요. 설정하지 않으면 쓰기가 허용돼요. 쓰기가 성공하려면cas가 시크릿의 현재 버전과 일치해야 해요.0으로 설정하면 키가 존재하지 않을 때만 쓰기가 허용되는데, 설정되지 않은 키에는 버전 정보가 없기 때문이에요. 또한 소프트 삭제(soft delete)는 스토리지에서 기본 버전 데이터를 제거하지 않는다는 점을 기억하세요. 소프트 삭제된 키에 쓰려면cas파라미터가 해당 키의 현재 버전과 일치해야 해요. 기본값은-1이에요.-mount(string: "") — KV 백엔드가 마운트된 경로를 지정해요. 이 값이 있으면 그 다음 인자는 시크릿 경로로 해석돼요. 이 플래그가 없으면 그 다음 인자는 마운트 경로와 시크릿 경로가 합쳐진 것으로 해석되며, KV v2 시크릿에는/data/가 자동으로 삽입돼요.
더 알아보기 (Learn more)
vault kv get— 데이터 조회vault kv patch— 부분 업데이트vault write— 일반 경로 데이터 작성