secrets list

secrets list

vault secrets list 명령은 Vault 서버에 활성화된 시크릿 엔진을 나열합니다. 이 명령은 구성된 TTL과 사람이 읽기 좋은 설명을 포함해 활성화된 경로에 대한 정보도 함께 출력합니다. TTL이 "system" 이면 시스템 기본값을 사용 중임을 나타냅니다.

출처: 문서

본문

Deprecation Status 열

1.12 버전부터 모든 내장 시크릿 엔진에는 연결된 Deprecation Status(지원 중단 상태)가 있습니다. 이 상태는 아래에서 볼 수 있는 Deprecation Status 열에 반영됩니다. 내장 플러그인이 제공하지 않는 모든 시크릿 엔진은 Deprecation Status가 "n/a" 로 표시됩니다.

버전 열 (Version columns)

-detailed 뷰는 각 마운트에 대한 일부 버전 정보를 표시합니다.

  • Version 필드 — 플러그인에 대해 구성된 버전을 나타냅니다. 비어 있거나 "n/a" 이면 내장 플러그인 또는 일치하는 등록된 버전 없는 플러그인을 의미합니다.
  • Running Version — 실제 실행 중인 플러그인 버전을 나타내며, secrets tune 명령으로 구성된 버전이 갱신된 뒤 플러그인이 다시 로드되지 않았다면 Version과 다를 수 있습니다.
  • Running SHA256 필드 — 실행 중인 플러그인 바이너리의 SHA256 합을 나타냅니다. 플러그인 버전이 카탈로그에서 덮어쓰인 뒤 플러그인이 다시 로드되지 않았다면 카탈로그에 등록된 SHA256과 다를 수 있습니다.

예제 (Examples)

모든 활성화된 시크릿 엔진을 나열합니다:

$ vault secrets list
Path          Type         Accessor              Description
----          ----         --------              -----------
cubbyhole/    cubbyhole    cubbyhole_548b4dc5    per-token private secret storage
secret/       kv           identity_aa00c06d     key/value secret storage
sys/          system       system_547412e3       system endpoints used for control, policy and debugging

상세 출력으로 모든 활성화된 시크릿 엔진을 나열합니다:

$ vault secrets list -detailed
Path           Plugin        Accessor               Default TTL    Max TTL    Force No Cache    Replication    Seal Wrap    External Entropy Access    Options    Description                                                UUID                                  Version    Running Version          Running SHA256    Deprecation Status
----           ------        --------               -----------    -------    --------------    -----------    ---------    -----------------------    -------    -----------                                                ----                                  -------    ---------------          --------------    ------------------
cubbyhole/     cubbyhole     cubbyhole_b16d1bc0     n/a            n/a        false             local          false        false                      map[]      per-token private secret storage                           8c64d56b-9d46-d667-1155-a8c1a83a5d01  n/a        v1.12.0+builtin.vault    n/a               n/a
identity/      identity      identity_3d67c936      system         system     false             replicated     false        false                      map[]      identity store                                             5aa1e59c-33b5-9dec-05d6-c80c9a800557  n/a        v1.12.0+builtin.vault    n/a               n/a
postgresql/    postgresql    postgresql_f0a54308    system         system     false             replicated     false        false                      map[]      n/a                                                        8cdc1d2d-0713-eaa6-17e3-49790a60650b  n/a        v1.12.0+builtin.vault    n/a               deprecated
sys/           system        system_c86bd362        n/a            n/a        false             replicated     true         false                      map[]      system endpoints used for control, policy and debugging    e3193999-0875-d38d-3458-21d9f2762c80  n/a        v1.12.0+builtin.vault    n/a               n/a

사용법 (Usage)

모든 명령에 포함되는 표준 플래그 세트 외에 다음 플래그를 사용할 수 있습니다.

출력 옵션 (Output options)

  • -format (string: "table") — 출력을 주어진 형식으로 인쇄합니다. 유효한 형식은 "table", "json", "yaml" 입니다. VAULT_FORMAT 환경 변수로도 지정할 수 있습니다.

명령 옵션 (Command options)

  • -detailed (bool: false) — 각 시크릿 엔진의 구성 및 복제 상태 같은 상세 정보를 인쇄합니다.

더 알아보기 (Learn more)