secrets
secrets
vault secrets 명령은 Vault의 시크릿 엔진(secrets engine)을 다루는 하위 명령들을 묶어 주는 그룹 명령입니다. 각 시크릿 엔진은 동작 방식이 다르므로, 자세한 내용은 해당 문서를 참고하세요.
출처: 문서
본문
일부 시크릿 엔진은 데이터를 영속화(persist)하고, 일부는 데이터를 그대로 통과(pass-through)시키며, 일부는 동적 자격 증명을 생성합니다. 시크릿 엔진은 마운트된 후 구성(configuration)이 필요할 가능성이 높습니다. 특정 구성 옵션에 대한 자세한 내용은 시크릿 엔진 문서를 참고하세요.
예제 (Examples)
시크릿 엔진을 활성화합니다:
$ vault secrets enable database
Success! Enabled the database secrets engine at: database/
모든 시크릿 엔진을 나열합니다:
$ vault secrets list
Path Type Description
---- ---- -----------
cubbyhole/ cubbyhole per-token private secret storage
database/ database n/a
secret/ kv key/value secret storage
sys/ system system endpoints used for control, policy and debugging
시크릿 엔진을 새 경로로 이동합니다:
$ vault secrets move database/ db-prod/
Success! Moved secrets engine database/ to: db-prod/
시크릿 엔진을 조정합니다:
$ vault secrets tune -max-lease-ttl=30m db-prod/
Success! Tuned the secrets engine at: db-prod/
시크릿 엔진을 비활성화합니다:
$ vault secrets disable db-prod/
Success! Disabled the secrets engine (if it existed) at: db-prod/
사용법 (Usage)
Usage: vault secrets <subcommand> [options] [args]
# ...
Subcommands:
disable Disable a secrets engine
enable Enable a secrets engine
list List enabled secrets engines
move Move a secrets engine to a new path
tune Tune a secrets engine configuration
하위 명령에 대한 더 자세한 정보, 예제, 사용법을 보려면 사이드바에서 하위 명령 이름을 클릭하세요.