`monitor` — Vault 서버 로그 실시간 확인하기
monitor — Vault 서버 로그 실시간 확인하기
Vault 서버 로그를 실시간으로 stdout에 스트리밍해요.
$ vault monitor [flags]
$ vault monitor [-help | -h]
출처: 문서
본문
설명 (Description)
vault monitor는 VAULT_ADDR에 저장되었거나 -address로 전달된 주소를 기준으로 Vault 서버 로그를 실시간으로 stdout에 스트리밍해요. -log-level 플래그로 Vault 서버에 설정된 기본 로그 레벨을 덮어쓸 수 있어요.
관련 API 엔드포인트:
- MonitorLogs —
GET: /sys/monitor
제한 사항과 주의사항 (Limitations and warnings)
vault monitor는 무한정 실행되며, 예상치 못한 오류가 발생할 때만 종료돼요.- Vault가 수신자가 입력을 처리하는 속도보다 빠르게 로그 메시지를 만들면 로그 줄이 누락될 수 있어요.
커맨드 인자 (Command arguments)
- 없음.
커맨드 옵션 (Command options)
- 없음.
커맨드 플래그 (Command flags)
-log-level/VAULT_LOG_LEVEL(enum: info) — Vault 서버의 기본 로깅 레벨. 예:-log-level debug또는export VAULT_LOG_LEVEL=debug-log-format/VAULT_LOG_FORMAT(enum: standard) — 로그 데이터 형식.standard— 로그 데이터를 기본 텍스트로 기록.json— 로그 데이터를 JSON으로 기록.- 예:
-log-format json또는export VAULT_LOG_FORMAT=json
표준 플래그 (Standard flags)
모든 명령어에 공통으로 포함된 표준 플래그 목록이에요.
-address/VAULT_ADDR(string: 'https://127.0.0.1:8200') — Vault 서버 주소.-agent-address/VAULT_AGENT_ADDR(string: "") — 사용한다면 Vault Agent 주소.-ca-cert/VAULT_CACERT(string: "") — 서버 SSL 인증서 검증에 쓰는 PEM 인코딩 CA 인증서 파일 경로.-ca-path보다 우선해요.-ca-path/VAULT_CAPATH(string: "") — 서버 SSL 인증서 검증에 쓰는 PEM 인코딩 CA 인증서 파일들이 있는 디렉터리 경로.-client-cert/VAULT_CLIENT_CERT(string: "") — 서버와의 TLS 통신에 쓰는 PEM 인코딩 CA 인증서 파일 경로.-client-key로 지정한 개인 키와 일치해야 해요.-client-key/VAULT_CLIENT_KEY(string: "") —-client-cert로 설정한 클라이언트 인증서와 일치하는 PEM 인코딩 개인 키 경로.-disable-redirects/VAULT_DISABLE_REDIRECTS(bool: false) — 기본 CLI 리다이렉트 동작을 비활성화. 주의: 리다이렉트를 쓰는 일부 명령어가 오작동할 수 있음.-format/VAULT_FORMAT(enum: table) — CLI 출력 형식 설정. 예:-format json또는export VAULT_FORMAT=json-header(string: "") — CLI 요청의 선택적 HTTP 헤더"<key>=<value>". 사용자 정의 헤더는X-Vault-로 시작할 수 없음.-mfa/VAULT_MFA(string: "") —mfa_method_id:passcode형식의 MFA 자격증명.-namespace/-ns/VAULT_NAMESPACE(string:) — CLI 명령의 루트 네임스페이스. -non-interactive(bool: false) — 터미널 입력을 요청하지 않게 한다.-output-curl-string(bool: false) — 실행에 필요한 API 호출을 cURL 문자열로 출력하고 종료한다.-output-policy(bool: false) — 실행에 필요한 Vault 정책을 HCL로 출력하고 종료한다.-policy-override(bool: false) —enforcement_level이"soft-mandatory"인 Sentinel 정책을 무시한다.-tls-server-name/VAULT_TLS_SERVER_NAME(string: "") — TLS 연결의 SNI 호스트 이름.-tls-skip-verify/VAULT_SKIP_VERIFY(bool: false) — 모든 TLS 인증서 검증을 비활성화. 신중히 사용.-unlock-key(string:) — 주어진 네임스페이스의 기본 API 엔드포인트를 잠금 해제하는 평문 키. -wrap-ttl/VAULT_WRAP_TTL(string: "") — CLI 응답을 래핑하는 Cubbyhole 토큰의 기본 TTL.
예시 (Examples)
debug 로그 레벨로 서버 로그를 스트리밍해요:
$ vault monitor -log-level=debug
더 알아보기 (Learn more)
vault debug— 디버그 패키지 수집vault events— 이벤트 구독- Vault 로깅 문서