`operator step-down` — 리더십 사임 강제하기
operator step-down — 리더십 사임 강제하기
vault operator step-down은 HA 클러스터 내의 활성(active) Vault 노드가 활성 임무를 사임하도록 강제하는 명령어예요. 비활성 노드(스탠바이 또는 퍼포먼스 스탠바이 노드)에 대해 실행하면 요청이 활성 노드로 전달돼요. 영향을 받은 노드는 리더 락(leader lock)을 다시 획득하려 시도하기 전까지 지연이 있지만, 그 사이에 다른 노드가 락을 획득하지 못하면 같은 노드가 다시 락을 획득해 다시 활성이 될 수도 있어요. 락 아키텍처 때문에, 다른 노드가 락을 잡고 활성 작업으로 전환을 끝낼 때까지, 클러스터에 활성 노드가 없는 기간이 있을 수 있어요. 어떤 노드도 활성이 아닌 동안에는 리더 노드로의 요청 전달이 실패해요.
출처: 문서
본문
예시 (Examples)
Vault 서버가 리더에서 사임하도록 강제해요:
$ vault operator step-down
Success! Stepped down: http://127.0.0.1:8200
사용법 (Usage)
모든 명령어에 기본으로 포함된 표준 플래그 외에는 별도의 플래그가 없어요.
정책 요구사항 (Policy requirements)
vault operator step-down 명령어를 사용하려면 update와 sudo 권한이 있는 정책에 속해야 해요:
path "sys/step-down" {
capabilities = ["update", "sudo"]
}
더 알아보기 (Learn more)
vault operator rotate— 암호화 키 회전vault operator seal— 서버 실링- HA(고가용성) 개념 문서