plugin runtime register
plugin runtime register
vault plugin runtime register 명령은 Vault 인스턴스의 플러그인 runtime 카탈로그에 새 플러그인 runtime을 등록합니다.
출처: 문서
본문
지원 유형 제한: runtime 유형 지원은 현재
container로 제한됩니다.
등록된 플러그인 runtime을 사용하려면 플러그인 등록 명령에서 -runtime 옵션을 사용하세요.
예제 (Examples)
플러그인 runtime을 등록합니다:
$ vault plugin runtime register -type=container -oci_runtime=runc runc
Success! Registered plugin runtime: runc
리소스 제한이 있는 플러그인 runtime을 등록합니다:
vault plugin runtime register \
-type=container \
-cpu_nanos=100000000 \
runsc
사용법 (Usage)
모든 명령에 포함되는 표준 플래그 세트 외에 다음 플래그를 사용할 수 있습니다.
명령 옵션 (Command options)
-type(string: <required>)— 플러그인 runtime 유형입니다. Vault는 현재container만 runtime 유형으로 지원합니다.-rootless(bool: false)— 컨테이너 runtime이 비특권(non-privileged) 사용자로 실행 중인지 여부입니다. 플러그인 컨테이너 이미지도 비-root 사용자로 실행되도록 구성된 경우 반드시 설정해야 합니다.-cgroup_parent(string: "")— 각 컨테이너에 설정할 부모 cgroup입니다.cgroup_parent로 플러그인 그룹의 총 리소스 사용량을 제어할 수 있습니다.-cpu_nanos(int: 0)— 컨테이너별로 설정할 CPU 제한으로, CPU 코어 1개의 10억분의 1 단위입니다. 기본값은 제한 없음입니다.-memory_bytes(int: 0)— 컨테이너별로 설정할 메모리 제한(바이트)입니다. 기본값은 제한 없음입니다.-oci_runtime(string: "")— 사용할 Open Container Initiative(OCI) 호환 컨테이너 runtime입니다. 기본값은 gVisor OCI runtime인runsc입니다.