plugin register

plugin register

vault plugin register 명령은 Vault의 플러그인 카탈로그에 새 플러그인을 등록합니다. 플러그인의 유형인 "auth", "database", 또는 "secret" 을 반드시 포함해야 합니다.

출처: 문서

본문

참고: Enterprise 플러그인을 등록할 때는 바이너리가 아니라 추출된 .zip 파일로 등록해야 합니다. Vault 호환성 요구 사항은 플러그인 관리 페이지의 Enterprise 플러그인 섹션을 참고하세요.

예제 (Examples)

플러그인 바이너리를 등록합니다:

$ vault plugin register \
    -sha256=d3f0a8be02f6c074cf38c9c99d4d04c9c6466249 \
    auth my-custom-plugin
Success! Registered plugin: my-custom-plugin

추출된 플러그인 .zip 파일을 등록합니다:

$ vault plugin register
    -version=0.16.0+ent \                      # version must match the plugin version on the releases page
    secret \
    vault-plugin-secrets-keymgmt               # name must match the plugin name on the releases page
Success! Registered plugin: vault-plugin-secrets-keymgmt

사용자 지정 인자로 플러그인 바이너리를 등록합니다:

$ vault plugin register \
    -sha256=d3f0a8be02f6c074cf38c9c99d4d04c9c6466249 \
    -args=--with-glibc,--with-curl-bindings \
    auth my-custom-plugin

사용자 지정 인자로 추출된 플러그인 .zip 파일을 등록합니다:

$ vault plugin register
    -version=0.16.0+ent \
    -args=--with-glibc,--with-curl-bindings \
    secret \
    vault-plugin-secrets-keymgmt               # name must match the plugin name on the releases page

-download 플래그를 전체 버전과 플러그인 이름과 함께 사용해 공식 플러그인을 HashiCorp 릴리스 페이지에서 다운로드해 등록합니다:

$ vault plugin register
    -download \
    -version=0.16.0+ent \
    secret \
    vault-plugin-secrets-keymgmt

Vault Enterprise를 실행하는 linux/amd64 시스템용 Key Management 시크릿 엔진 v0.16.0+ent를 등록하기 전에, vault-plugin-secrets-keymgmt_v0.16.0+ent_linux_amd64.ziphttps://releases.hashicorp.com/vault-plugin-secrets-keymgmt 에서 다운로드해 <plugin_directory>/vault-plugin-secrets-keymgmt_v0.16.0+ent_linux_amd64/ 에 추출해야 합니다.

사용법 (Usage)

모든 명령에 포함되는 표준 플래그 세트 외에 다음 플래그를 사용할 수 있습니다.

출력 옵션 (Output options)

  • -format (string: "table") — 출력을 주어진 형식으로 인쇄합니다. 유효한 형식은 "table", "json", "yaml" 입니다. VAULT_FORMAT 환경 변수로도 지정할 수 있습니다.

명령 옵션 (Command options)

  • sha256 (string: "") — 플러그인 바이너리 또는 OCI 이미지의 SHA256 합입니다. 플러그인 바이너리를 등록하려면 sha256 을 제공해야 하지만, 추출된 .zip 파일을 등록할 때는 sha256 을 설정하지 않은 채로 두어야 합니다.
  • -args ([]string: []) — 플러그인 시작 시 전달할 인자입니다. 여러 인자를 지정하려면 이 플래그를 여러 번 지정할 수 있습니다.
  • -command (string: "") — 플러그인 디렉터리 또는 OCI 이미지 디렉터리 기준으로 플러그인을 실행할 명령 경로를 지정합니다. 플러그인 바이너리를 등록하려면 command 를 제공해야 합니다. Vault는 추출된 .zip 파일로 등록할 때는 command 를 무시합니다. 연결된 실행 명령을 이미 알고 있기 때문입니다.
  • -env ([]string: []) — 플러그인 시작 시 설정할 환경 변수입니다. 여러 환경 변수를 지정하려면 이 플래그를 여러 번 지정할 수 있습니다.
  • -oci_image (string: "") — 실행할 OCI 이미지입니다. 지정하면 -command, -args, -env 를 설정하는 것이 컨테이너의 entrypoint, args, 환경 변수(추가 전용)를 각각 갱신합니다.
  • -runtime (string: "")-oci_image 를 지정할 때 사용할 Vault 플러그인 runtime입니다.
  • -version (string: "") — 플러그인의 시맨틱 버전입니다. -oci_image 를 지정할 때 태그로 사용되며, 앞의 'v'는 자동으로 제거됩니다. 플러그인 바이너리를 등록할 때는 버전을 생략할 수 있지만, 추출된 .zip 파일을 등록할 때는 명시적 버전을 제공해야 합니다.
  • -download (bool: false) — (Enterprise, BETA) Vault가 지정된 플러그인을 HashiCorp 릴리스 페이지에서 다운로드하도록 지시합니다. 자동 다운로드는 metadata.jsonmetadata.json.sig 가 포함된 아티팩트가 있는 secret 및 auth 플러그인만 지원합니다. 자동 다운로드를 사용하려면 네트워크가 모든 Vault 클러스터 노드와 releases.hashicorp.com 사이에서 HTTPS와 TCP 포트 443을 허용해야 합니다.

더 알아보기 (Learn more)