status

status

vault status 명령은 봉인(seal) 여부와 HA 모드 활성화 여부를 포함해 Vault의 현재 상태를 인쇄합니다. 이 명령은 Vault가 봉인되어 있는지와 무관하게 인쇄됩니다.

출처: 문서

본문

종료 코드는 봉인 상태를 반영합니다:

  • 0 — 봉인 해제(unsealed)
  • 1 — 오류(error)
  • 2 — 봉인(sealed)

예제 (Examples)

현재 Vault 상태를 인쇄합니다:

$ vault status

개발 모드에서 실행 중인 Vault 서버의 예시 출력:

Key             Value
---             -----
Seal Type       shamir
Initialized     true
Sealed          false
Total Shares    5
Threshold       3
Version         1.19.1
Build Date      2025-04-02T15:43:36Z
Storage Type    inmem
Cluster Name    vault-cluster-1e76691a
Cluster ID      c4ca5956-383b-20cc-7a7d-494e0b01f045
HA Enabled      false

스토리지 백엔드로 인터그레이티드 스토리지를 사용하도록 구성된 Vault 클러스터의 예시 출력:

Key                     Value
---                     -----
Seal Type               shamir
Initialized             true
Sealed                  false
Total Shares            5
Threshold               3
Version                 1.19.2
Build Date              2025-04-17T16:41:30Z
Storage Type            raft
Cluster Name            vault-cluster-c754bf5d
Cluster ID              460c2929-1f4a-7dc2-c436-fbf8712d5d09
Removed From Cluster    false
HA Enabled              true
HA Cluster              https://10.1.42.101:8201
HA Mode                 active
Active Since            2025-04-25T18:48:04.102445716Z
Raft Committed Index    52
Raft Applied Index      52

사용법 (Usage)

모든 명령에 포함되는 표준 플래그 세트 외에 다음 플래그를 사용할 수 있습니다.

출력 옵션 (Output options)

  • -format (string: "table") — 출력을 주어진 형식으로 인쇄합니다. 유효한 형식은 "table", "json", "yaml" 입니다. VAULT_FORMAT 환경 변수로도 지정할 수 있습니다.

명령 출력 필드 (Command output fields)

출력에는 Vault 서버와 관련된 다음 필드들이 포함됩니다.

공통 필드 (Common fields)

필드 이름 설명
Seal Type Vault의 루트 키를 보호하도록 구성된 봉인 유형
Initialized Vault가 초기화되었는지 여부
Sealed Vault가 봉인 해제되어 작동할 준비가 되었으면 false; 그 외에는 true이며 봉인 해제 작업을 수행해야 합니다.
Total Shares 봉인 유형이 Shamir 봉인일 때의 총 봉인 해제 키 수
Threshold 루트 키를 구성하는 데 필요한 키 공유(number of key shares) 수
Total Recovery Shares 자동 봉인 해제(auto-unseal)로 구성할 때의 총 복구 키 수
Version Vault 버전
Build Date Vault 바이너리 빌드 날짜
Storage Type Vault 데이터를 저장하도록 구성된 Vault 스토리지
Cluster Name Vault 클러스터의 이름
Cluster ID Vault 클러스터의 ID
HA Enabled Vault가 고가용성 클러스터인지 여부

HA 필드 (HA fields)

다음 필드는 고가용성(HA) 클러스터에서만 사용됩니다:

필드 이름 설명
HA Cluster 요청 전달을 위해 클러스터의 다른 Vault 노드에 알리는 주소
HA Mode Vault의 HA 모드: active 또는 standby
Active Since Vault가 활성(active)이고 유효한 활성 시간을 가지는지 여부

Raft 필드 (Raft fields)

다음 필드는 스토리지 또는 HA 백엔드가 raft일 때만 사용됩니다:

필드 이름 설명
Removed From Cluster 노드가 HA 클러스터에서 제거되었는지 여부. 이 필드는 스토리지 또는 HA 백엔드가 raft일 때만 표시됩니다.
Raft Committed Index 값이 0이 아닐 때 커밋된 로그 항목의 인덱스
Raft Applied Index 값이 0이 아닐 때 유한 상태 머신(finite state machine)에 마지막으로 적용되었거나 fsm_pending 큐에 추가된 raft 로그의 가장 높은 인덱스
Last WAL 값이 0이 아닐 때 마지막 write-ahead log(WAL)의 인덱스

Enterprise 복제 필드 (Enterprise Replication)

해당되는 경우 출력에 다음 필드도 표시됩니다:

필드 이름 설명
Active Node Address 성능 대기(performance standby) 노드가 요청 전달에 사용하는 활성 노드 주소
Performance Standby Node 노드가 성능 대기 노드인지 여부
Performance Standby Last Remote WAL 활성 노드에서 받은 마지막 write-ahead log(WAL)의 인덱스

추가 필드 (Additional fields)

  • Unseal ProgressUnseal Nonce — Vault가 봉인되어 있을 때.
  • HCP Link StatusHCP Link Resource ID — HCP link가 구성되어 있을 때.
  • Seal Migration in Progress — seal migration이 진행 중일 때.

더 알아보기 (Learn more)