plugin runtime register

plugin runtime register

vault plugin runtime register 명령은 Vault 인스턴스의 플러그인 runtime 카탈로그에 새 플러그인 runtime을 등록합니다.

출처: 문서

본문

지원 유형 제한: runtime 유형 지원은 현재 container 로 제한됩니다.

등록된 플러그인 runtime을 사용하려면 플러그인 등록 명령에서 -runtime 옵션을 사용하세요.

예제 (Examples)

플러그인 runtime을 등록합니다:

$ vault plugin runtime register -type=container -oci_runtime=runc runc
Success! Registered plugin runtime: runc

리소스 제한이 있는 플러그인 runtime을 등록합니다:

vault plugin runtime register \
    -type=container \
    -cpu_nanos=100000000 \
  runsc

사용법 (Usage)

모든 명령에 포함되는 표준 플래그 세트 외에 다음 플래그를 사용할 수 있습니다.

명령 옵션 (Command options)

  • -type (string: <required>) — 플러그인 runtime 유형입니다. Vault는 현재 container 만 runtime 유형으로 지원합니다.
  • -rootless (bool: false) — 컨테이너 runtime이 비특권(non-privileged) 사용자로 실행 중인지 여부입니다. 플러그인 컨테이너 이미지도 비-root 사용자로 실행되도록 구성된 경우 반드시 설정해야 합니다.
  • -cgroup_parent (string: "") — 각 컨테이너에 설정할 부모 cgroup입니다. cgroup_parent 로 플러그인 그룹의 총 리소스 사용량을 제어할 수 있습니다.
  • -cpu_nanos (int: 0) — 컨테이너별로 설정할 CPU 제한으로, CPU 코어 1개의 10억분의 1 단위입니다. 기본값은 제한 없음입니다.
  • -memory_bytes (int: 0) — 컨테이너별로 설정할 메모리 제한(바이트)입니다. 기본값은 제한 없음입니다.
  • -oci_runtime (string: "") — 사용할 Open Container Initiative(OCI) 호환 컨테이너 runtime입니다. 기본값은 gVisor OCI runtime인 runsc 입니다.

더 알아보기 (Learn more)