`operator unseal` — 서버 언실하기
operator unseal — 서버 언실하기
vault operator unseal은 사용자가 루트 키의 일부를 제공해 Vault 서버를 언실(unseal)할 수 있게 해주는 명령어예요. Vault는 실(sealed) 상태로 시작해요. 언실되기 전까지는 작업을 수행할 수 없어요. 이 명령어는 마스터 키의 일부("언실 키")를 받아요.
언실 키를 명령어 인자로 제공할 수 있지만, 키가 히스토리에 남게 되므로 권장되지 않아요:
$ vault operator unseal IXyR0OJnSFobekZMMCKCoVEpT7wI6l+USMzE3IcyDyo=
대신 인자 없이 실행하면 키를 프롬프트로 입력받아요:
$ vault operator unseal
Key (will be hidden): IXyR0OJnSFobekZMMCKCoVEpT7wI6l+USMzE3IcyDyo=
실링과 언실링에 대한 자세한 내용은 seal 개념 페이지를 참고하세요.
출처: 문서
본문
예시 (Examples)
언실 키를 제공해요:
$ vault operator unseal
Key (will be hidden):
Sealed: false
Key Shares: 1
Key Threshold: 1
Unseal Progress: 0
사용법 (Usage)
모든 명령어에 기본으로 포함된 표준 플래그 외에 다음 플래그들을 추가로 사용할 수 있어요.
출력 옵션 (Output options)
-format(string: "table") — 출력 형식을 지정해요. 유효한 값은"table","json","yaml"이에요.VAULT_FORMAT환경 변수로도 지정할 수 있어요.
커맨드 옵션 (Command options)
-migrate(bool: false) — 이 공유가 실 마이그레이션(seal migration) 과정의 일부라는 의도로 제공됨을 나타내요.-reset(bool: false) — 언실 과정에 이전에 입력한 키를 모두 버려요.
더 알아보기 (Learn more)
vault operator seal— 서버 실링vault operator init— 서버 초기화- Seal/Unseal 문서