read
read
vault read 명령은 주어진 경로에서 Vault의 데이터를 읽습니다(HTTP GET의 래퍼 명령). 이 명령으로 시크릿을 읽고, 동적 자격 증명을 생성하고, 구성 정보를 가져오는 등 다양한 작업을 할 수 있습니다.
출처: 문서
본문
예제 (Examples)
주어진 ID의 엔티티 상세 정보를 읽습니다:
$ vault read identity/entity/id/2f09126d-d161-abb8-2241-555886491d97
my-role 에 대한 동적 AWS 자격 증명을 생성합니다:
$ vault read aws/creds/my-role
API 대 CLI (API versus CLI)
secret/ 경로에 KV 버전 2(kv-v2) 시크릿 엔진이 활성화되어 있다고 가정할 때, 다음 명령은 secret/data/customers API 경로에서 시크릿을 읽습니다:
$ vault read secret/data/customers
이것은 다음 명령과 동일합니다:
$ curl --request GET --header "X-Vault-Token: $VAULT_TOKEN" \
$VAULT_ADDR/v1/secret/data/customers
KV 시크릿 엔진은 자주 쓰이는 기능이므로 Vault CLI는 kv 명령을 제공합니다. kv CLI 명령으로 secret/data/customers 경로의 시크릿을 읽습니다:
$ vault kv get -mount=secret customers
비교: 세 명령 모두 같은 데이터를 가져오지만 출력 형식은 다릅니다. 기본적으로 vault read 는 키-값 형식으로 출력하고, curl 명령은 JSON 응답을 출력하며, kv 명령은 KV 시크릿 엔진 관련 작업을 처리하도록 설계되어 더 읽기 쉬운 구조화된 형식으로 출력합니다.
사용법 (Usage)
모든 명령에 포함되는 표준 플래그 세트 외에 다음 플래그를 사용할 수 있습니다.
명령 옵션 (Command options)
snapshot-id(string: "")— 데이터를 읽어올 로드된 스냅샷 ID를 지정합니다.
출력 옵션 (Output options)
-field(string: "")—-format지시문에 지정된 형식으로 주어진 이름의 필드만 인쇄합니다. 출력 끝에 줄바꿈이 없어서 다른 프로세스로 파이프하기에 좋습니다.-format(string: "table")— 출력을 주어진 형식으로 인쇄합니다. 유효한 형식은"table","json","yaml","raw"입니다.VAULT_FORMAT환경 변수로도 지정할 수 있습니다.
전체 예제와 경로 목록은 사용 중인 시크릿 엔진에 해당하는 문서를 참고하세요.