status
status
vault status 명령은 봉인(seal) 여부와 HA 모드 활성화 여부를 포함해 Vault의 현재 상태를 인쇄합니다. 이 명령은 Vault가 봉인되어 있는지와 무관하게 인쇄됩니다.
출처: 문서
본문
종료 코드는 봉인 상태를 반영합니다:
- 0 — 봉인 해제(unsealed)
- 1 — 오류(error)
- 2 — 봉인(sealed)
예제 (Examples)
현재 Vault 상태를 인쇄합니다:
$ vault status
개발 모드에서 실행 중인 Vault 서버의 예시 출력:
Key Value
--- -----
Seal Type shamir
Initialized true
Sealed false
Total Shares 5
Threshold 3
Version 1.19.1
Build Date 2025-04-02T15:43:36Z
Storage Type inmem
Cluster Name vault-cluster-1e76691a
Cluster ID c4ca5956-383b-20cc-7a7d-494e0b01f045
HA Enabled false
스토리지 백엔드로 인터그레이티드 스토리지를 사용하도록 구성된 Vault 클러스터의 예시 출력:
Key Value
--- -----
Seal Type shamir
Initialized true
Sealed false
Total Shares 5
Threshold 3
Version 1.19.2
Build Date 2025-04-17T16:41:30Z
Storage Type raft
Cluster Name vault-cluster-c754bf5d
Cluster ID 460c2929-1f4a-7dc2-c436-fbf8712d5d09
Removed From Cluster false
HA Enabled true
HA Cluster https://10.1.42.101:8201
HA Mode active
Active Since 2025-04-25T18:48:04.102445716Z
Raft Committed Index 52
Raft Applied Index 52
사용법 (Usage)
모든 명령에 포함되는 표준 플래그 세트 외에 다음 플래그를 사용할 수 있습니다.
출력 옵션 (Output options)
-format(string: "table")— 출력을 주어진 형식으로 인쇄합니다. 유효한 형식은"table","json","yaml"입니다.VAULT_FORMAT환경 변수로도 지정할 수 있습니다.
명령 출력 필드 (Command output fields)
출력에는 Vault 서버와 관련된 다음 필드들이 포함됩니다.
공통 필드 (Common fields)
| 필드 이름 | 설명 |
|---|---|
| Seal Type | Vault의 루트 키를 보호하도록 구성된 봉인 유형 |
| Initialized | Vault가 초기화되었는지 여부 |
| Sealed | Vault가 봉인 해제되어 작동할 준비가 되었으면 false; 그 외에는 true이며 봉인 해제 작업을 수행해야 합니다. |
| Total Shares | 봉인 유형이 Shamir 봉인일 때의 총 봉인 해제 키 수 |
| Threshold | 루트 키를 구성하는 데 필요한 키 공유(number of key shares) 수 |
| Total Recovery Shares | 자동 봉인 해제(auto-unseal)로 구성할 때의 총 복구 키 수 |
| Version | Vault 버전 |
| Build Date | Vault 바이너리 빌드 날짜 |
| Storage Type | Vault 데이터를 저장하도록 구성된 Vault 스토리지 |
| Cluster Name | Vault 클러스터의 이름 |
| Cluster ID | Vault 클러스터의 ID |
| HA Enabled | Vault가 고가용성 클러스터인지 여부 |
HA 필드 (HA fields)
다음 필드는 고가용성(HA) 클러스터에서만 사용됩니다:
| 필드 이름 | 설명 |
|---|---|
| HA Cluster | 요청 전달을 위해 클러스터의 다른 Vault 노드에 알리는 주소 |
| HA Mode | Vault의 HA 모드: active 또는 standby |
| Active Since | Vault가 활성(active)이고 유효한 활성 시간을 가지는지 여부 |
Raft 필드 (Raft fields)
다음 필드는 스토리지 또는 HA 백엔드가 raft일 때만 사용됩니다:
| 필드 이름 | 설명 |
|---|---|
| Removed From Cluster | 노드가 HA 클러스터에서 제거되었는지 여부. 이 필드는 스토리지 또는 HA 백엔드가 raft일 때만 표시됩니다. |
| Raft Committed Index | 값이 0이 아닐 때 커밋된 로그 항목의 인덱스 |
| Raft Applied Index | 값이 0이 아닐 때 유한 상태 머신(finite state machine)에 마지막으로 적용되었거나 fsm_pending 큐에 추가된 raft 로그의 가장 높은 인덱스 |
| Last WAL | 값이 0이 아닐 때 마지막 write-ahead log(WAL)의 인덱스 |
Enterprise 복제 필드 (Enterprise Replication)
해당되는 경우 출력에 다음 필드도 표시됩니다:
| 필드 이름 | 설명 |
|---|---|
| Active Node Address | 성능 대기(performance standby) 노드가 요청 전달에 사용하는 활성 노드 주소 |
| Performance Standby Node | 노드가 성능 대기 노드인지 여부 |
| Performance Standby Last Remote WAL | 활성 노드에서 받은 마지막 write-ahead log(WAL)의 인덱스 |
추가 필드 (Additional fields)
Unseal Progress와Unseal Nonce— Vault가 봉인되어 있을 때.HCP Link Status와HCP Link Resource ID— HCP link가 구성되어 있을 때.Seal Migration in Progress— seal migration이 진행 중일 때.