`operator unseal` — 서버 언실하기

operator unseal — 서버 언실하기

vault operator unseal은 사용자가 루트 키의 일부를 제공해 Vault 서버를 언실(unseal)할 수 있게 해주는 명령어예요. Vault는 실(sealed) 상태로 시작해요. 언실되기 전까지는 작업을 수행할 수 없어요. 이 명령어는 마스터 키의 일부("언실 키")를 받아요.

언실 키를 명령어 인자로 제공할 수 있지만, 키가 히스토리에 남게 되므로 권장되지 않아요:

$ vault operator unseal IXyR0OJnSFobekZMMCKCoVEpT7wI6l+USMzE3IcyDyo=

대신 인자 없이 실행하면 키를 프롬프트로 입력받아요:

$ vault operator unseal
Key (will be hidden): IXyR0OJnSFobekZMMCKCoVEpT7wI6l+USMzE3IcyDyo=

실링과 언실링에 대한 자세한 내용은 seal 개념 페이지를 참고하세요.

출처: 문서

본문

예시 (Examples)

언실 키를 제공해요:

$ vault operator unseal
Key (will be hidden):
Sealed: false
Key Shares: 1
Key Threshold: 1
Unseal Progress: 0

사용법 (Usage)

모든 명령어에 기본으로 포함된 표준 플래그 외에 다음 플래그들을 추가로 사용할 수 있어요.

출력 옵션 (Output options)

  • -format (string: "table") — 출력 형식을 지정해요. 유효한 값은 "table", "json", "yaml"이에요. VAULT_FORMAT 환경 변수로도 지정할 수 있어요.

커맨드 옵션 (Command options)

  • -migrate (bool: false) — 이 공유가 실 마이그레이션(seal migration) 과정의 일부라는 의도로 제공됨을 나타내요.
  • -reset (bool: false) — 언실 과정에 이전에 입력한 키를 모두 버려요.

더 알아보기 (Learn more)

  • vault operator seal — 서버 실링
  • vault operator init — 서버 초기화
  • Seal/Unseal 문서