secrets move

secrets move

vault secrets move 명령은 기존 시크릿 엔진을 새 경로로 이동합니다. 이전 시크릿 엔진의 임대(lease)는 모두 폐기되지만, 엔진과 연결된 모든 구성은 보존됩니다. 이 명령은 인자에 네임스페이스 접두사를 사용해 네임스페이스 안 또는 네임스페이스 간 이동을 수행할 수 있습니다.

출처: 문서

본문

이 명령은 리마운트(remount) 작업을 트리거하고, 반환된 마이그레이션 ID로 성공 또는 실패의 종료 상태에 도달할 때까지 작업 상태를 폴링합니다.

기존 시크릿 엔진을 이동하면 이전 엔진의 모든 임대가 폐기됩니다.

예제 (Examples)

ns1/secret/ 에 있는 기존 시크릿 엔진을 ns2/kv/ 로 이동합니다:

$ vault secrets move ns1/secret/ ns2/kv/

team-vault 의 기존 시크릿을 vault-edu/ 네임스페이스로 이동합니다:

$ vault secrets move team-vault \
    vault-edu/team-vault

사용법 (Usage)

모든 명령에 포함되는 표준 플래그 세트 외의 추가 플래그는 없습니다.

이동 후 고려 사항 (Post-move considerations)

각 네임스페이스에는 고유한 정책, 인증 메서드, 시크릿 엔진, 토큰, identity 엔티티와 그룹이 있습니다. 마운트를 네임스페이스 간에 이동한 뒤에는 다음을 고려해야 합니다:

  • 대상 네임스페이스에 필요한 정책이 존재하는지
  • auth 마운트 마이그레이션 후 엔티티와 그룹을 갱신해야 할 수 있는지

더 알아보기 (Learn more)