secrets enable
secrets enable
vault secrets enable 명령은 주어진 경로에서 시크릿 엔진을 활성화합니다. 주어진 경로에 시크릿 엔진이 이미 존재하면 오류를 반환합니다. 시크릿 엔진이 활성화된 후에는 보통 구성이 필요하며, 구성은 시크릿 엔진마다 다릅니다.
출처: 문서
본문
기본적으로 시크릿 엔진은 TYPE에 해당하는 경로에 활성화되지만, -path 옵션으로 경로를 사용자 지정할 수 있습니다.
일부 시크릿 엔진은 데이터를 영속화하고, 일부는 데이터를 그대로 통과시키며, 일부는 동적 자격 증명을 생성합니다. 시크릿 엔진은 마운트된 후 구성이 필요할 가능성이 높습니다. 특정 구성 옵션에 대한 자세한 내용은 시크릿 엔진 문서를 참고하세요.
예제 (Examples)
aws/ 에 AWS 시크릿 엔진을 활성화합니다:
$ vault secrets enable aws
Success! Enabled the aws secrets engine at: aws/
ssh-prod/ 에 SSH 시크릿 엔진을 활성화합니다:
$ vault secrets enable -path=ssh-prod ssh
명시적인 최대 TTL 30m로 database 시크릿 엔진을 활성화합니다:
$ vault secrets enable -max-lease-ttl=30m database
플러그인 레지스트리에 등록한 뒤 사용자 지정 플러그인을 활성화합니다:
$ vault secrets enable -path=my-secrets my-plugin
특정 구성 옵션과 경로에 대한 자세한 내용은 시크릿 엔진 문서를 참고하세요.
사용법 (Usage)
모든 명령에 포함되는 표준 플래그 세트 외에 다음 플래그를 사용할 수 있습니다.
-audit-non-hmac-request-keys(string: "")— 감사(audit) 장치가 요청 데이터 객체에서 HMAC하지 않을 키입니다. 이 옵션을 여러 번, 매번 1개 키씩 지정해 여러 키를 지정할 수 있습니다. 예제는 tune 섹션에 있습니다.-audit-non-hmac-response-keys(string: "")— 감사 장치가 응답 데이터 객체에서 HMAC하지 않을 키입니다. 이 옵션을 여러 번, 매번 1개 키씩 지정해 여러 키를 지정할 수 있습니다.-default-lease-ttl(duration: "")— 이 시크릿 엔진의 기본 임대 TTL입니다. 지정하지 않으면 Vault 서버의 전역 기본 임대 TTL로 기본 설정됩니다.-description(string: "")— 이 엔진의 용도를 설명하는 사람이 읽기 좋은 설명입니다.-force-no-cache(bool: false)— 시크릿 엔진이 캐싱을 비활성화하도록 강제합니다. 지정하지 않으면 Vault 서버의 전역 캐시 설정으로 기본 설정됩니다. 이 옵션은 기본 암호화 데이터 저장소의 캐싱에는 영향을 주지 않습니다.-local(bool: false)— 시크릿 엔진을 로컬 전용(local-only)으로 표시합니다. 로컬 엔진은 복제에 의해 복제되거나 제거되지 않습니다.-max-lease-ttl(duration: "")— 이 시크릿 엔진의 최대 임대 TTL입니다. 지정하지 않으면 Vault 서버의 전역 최대 임대 TTL로 기본 설정됩니다.-path(string: "")— 시크릿 엔진에 접근할 수 있는 위치입니다. 모든 시크릿 엔진에 걸쳐 고유해야 합니다. 기본값은 시크릿 엔진의"type"입니다.- 대소문자 구분: 시크릿 엔진을 활성화하는 경로는 대소문자를 구분합니다. 예를 들어
kv/와KV/에 활성화된 KV 시크릿 엔진은 서로 다른 두 개의 KV 시크릿 엔진 인스턴스로 취급됩니다.
- 대소문자 구분: 시크릿 엔진을 활성화하는 경로는 대소문자를 구분합니다. 예를 들어
-passthrough-request-headers(string: "")— 시크릿 엔진으로 보낼 요청 헤더 값입니다. 이 옵션을 여러 번, 매번 1개 키씩 지정해 여러 키를 지정할 수 있습니다.-allowed-response-headers(string: "")— 시크릿 엔진이 설정하도록 허용되는 응답 헤더 값입니다. 이 옵션을 여러 번, 매번 1개 키씩 지정해 여러 키를 지정할 수 있습니다.-allowed-managed-keys(string: "")— 해당 마운트가 접근하도록 허용된 관리 키(managed key) 이름입니다. 이 옵션을 여러 번, 매번 1개 키씩 지정해 여러 키를 지정할 수 있습니다.-delegated-auth-accessors(string: "")— auth 백엔드가 인증을 위임할 수 있는 권한 있는 accessor입니다. 여러 accessor를 허용하려면delegated-auth-accessors를 여러 번, 매번 1개 accessor씩 지정하세요.-trim-request-trailing-slashes(bool: false)— true이면 이 마운트로 들어오는 끝에 슬래시가 있는 요청에서 그 슬래시를 제거합니다. Vault가 처리하는 일부 표준 기반 API에 필요합니다.-plugin-version(string: "")— 사용할 플러그인의 시맨틱 버전을 구성합니다. 지정하지 않으면 내장 플러그인 또는 일치하는 등록된 버전 없는 플러그인을 의미합니다.