read

read

vault read 명령은 주어진 경로에서 Vault의 데이터를 읽습니다(HTTP GET의 래퍼 명령). 이 명령으로 시크릿을 읽고, 동적 자격 증명을 생성하고, 구성 정보를 가져오는 등 다양한 작업을 할 수 있습니다.

출처: 문서

본문

예제 (Examples)

주어진 ID의 엔티티 상세 정보를 읽습니다:

$ vault read identity/entity/id/2f09126d-d161-abb8-2241-555886491d97

my-role 에 대한 동적 AWS 자격 증명을 생성합니다:

$ vault read aws/creds/my-role

API 대 CLI (API versus CLI)

secret/ 경로에 KV 버전 2(kv-v2) 시크릿 엔진이 활성화되어 있다고 가정할 때, 다음 명령은 secret/data/customers API 경로에서 시크릿을 읽습니다:

$ vault read secret/data/customers

이것은 다음 명령과 동일합니다:

$ curl --request GET --header "X-Vault-Token: $VAULT_TOKEN" \
    $VAULT_ADDR/v1/secret/data/customers

KV 시크릿 엔진은 자주 쓰이는 기능이므로 Vault CLI는 kv 명령을 제공합니다. kv CLI 명령으로 secret/data/customers 경로의 시크릿을 읽습니다:

$ vault kv get -mount=secret customers

비교: 세 명령 모두 같은 데이터를 가져오지만 출력 형식은 다릅니다. 기본적으로 vault read 는 키-값 형식으로 출력하고, curl 명령은 JSON 응답을 출력하며, kv 명령은 KV 시크릿 엔진 관련 작업을 처리하도록 설계되어 더 읽기 쉬운 구조화된 형식으로 출력합니다.

사용법 (Usage)

모든 명령에 포함되는 표준 플래그 세트 외에 다음 플래그를 사용할 수 있습니다.

명령 옵션 (Command options)

  • snapshot-id (string: "") — 데이터를 읽어올 로드된 스냅샷 ID를 지정합니다.

출력 옵션 (Output options)

  • -field (string: "")-format 지시문에 지정된 형식으로 주어진 이름의 필드만 인쇄합니다. 출력 끝에 줄바꿈이 없어서 다른 프로세스로 파이프하기에 좋습니다.
  • -format (string: "table") — 출력을 주어진 형식으로 인쇄합니다. 유효한 형식은 "table", "json", "yaml", "raw" 입니다. VAULT_FORMAT 환경 변수로도 지정할 수 있습니다.

전체 예제와 경로 목록은 사용 중인 시크릿 엔진에 해당하는 문서를 참고하세요.

더 알아보기 (Learn more)