secrets

secrets

vault secrets 명령은 Vault의 시크릿 엔진(secrets engine)을 다루는 하위 명령들을 묶어 주는 그룹 명령입니다. 각 시크릿 엔진은 동작 방식이 다르므로, 자세한 내용은 해당 문서를 참고하세요.

출처: 문서

본문

일부 시크릿 엔진은 데이터를 영속화(persist)하고, 일부는 데이터를 그대로 통과(pass-through)시키며, 일부는 동적 자격 증명을 생성합니다. 시크릿 엔진은 마운트된 후 구성(configuration)이 필요할 가능성이 높습니다. 특정 구성 옵션에 대한 자세한 내용은 시크릿 엔진 문서를 참고하세요.

예제 (Examples)

시크릿 엔진을 활성화합니다:

$ vault secrets enable database
Success! Enabled the database secrets engine at: database/

모든 시크릿 엔진을 나열합니다:

$ vault secrets list
Path          Type         Description
----          ----         -----------
cubbyhole/    cubbyhole    per-token private secret storage
database/     database     n/a
secret/       kv           key/value secret storage
sys/          system       system endpoints used for control, policy and debugging

시크릿 엔진을 새 경로로 이동합니다:

$ vault secrets move database/ db-prod/
Success! Moved secrets engine database/ to: db-prod/

시크릿 엔진을 조정합니다:

$ vault secrets tune -max-lease-ttl=30m db-prod/
Success! Tuned the secrets engine at: db-prod/

시크릿 엔진을 비활성화합니다:

$ vault secrets disable db-prod/
Success! Disabled the secrets engine (if it existed) at: db-prod/

사용법 (Usage)

Usage: vault secrets <subcommand> [options] [args]

  # ...

Subcommands:
    disable    Disable a secrets engine
    enable     Enable a secrets engine
    list       List enabled secrets engines
    move       Move a secrets engine to a new path
    tune       Tune a secrets engine configuration

하위 명령에 대한 더 자세한 정보, 예제, 사용법을 보려면 사이드바에서 하위 명령 이름을 클릭하세요.

더 알아보기 (Learn more)