token renew
token renew
vault token renew 은 토큰의 임대(lease)를 갱신해 사용할 수 있는 시간을 연장합니다. TOKEN이 제공되지 않으면 로컬로 인증된 토큰을 사용합니다. 토큰이 갱신 가능하지 않거나, 이미 폐기되었거나, 이미 최대 TTL에 도달했으면 임대 갱신은 실패합니다.
출처: 문서
본문
예제 (Examples)
먼저 토큰을 생성합니다:
$ vault token create
Key Value
--- -----
token hvs.CAESIJk8P_ieg60yf9c92rl0S5j1mdMh7docAoHVS2q7UQ8bGh4KHGh2cy5uQ3dNQUhvbnFhTWl5cVJpMGxpVDhMZWU
token_accessor ntL634hzE0CtQnyCIqkxSa82
token_duration 768h
token_renewable true
token_policies [default]
토큰 값과 /auth/token/renew 엔드포인트를 사용해 토큰을 갱신합니다:
$ vault token renew hvs.CAESIJk8P_ieg6Oyf9c92rl0S5j1mdMh7docAoHVS2q7UQ8bGh4KHGh2cy5uQ3dNQUhvbnFhTWl5cVJpMGxpVDhMZWU
Key Value
--- -----
token n/a
token_accessor ntL634hzE0CtQnyCIqkxSa82
token_duration 768h
token_renewable true
token_policies [default]
또는 accessor 값을 사용해 토큰을 갱신합니다. accessor로 갱신하는 것은 실제 토큰이 없을 때 유용합니다:
$ vault token renew -accessor ntL634hzE0CtQnyCIqkxSa82
Key Value
--- -----
token n/a
token_accessor ntL634hzE0CtQnyCIqkxSa82
token_duration 768h
token_renewable true
token_policies [default]
현재 인증된 토큰을 갱신합니다(이 명령은 /auth/token/renew-self 엔드포인트와 권한을 사용합니다):
$ vault token renew
특정 증분 값을 요청해 토큰을 갱신합니다:
$ vault token renew -increment=30m hvs.CAESIJk8P_ieg6Oyf9c92rl0S5j1mdMh7docAoHVS2q7UQ8bGh4KHGh2cy5uQ3dNQUhvbnFhTWl5cVJpMGxpVDhMZWU
요청한 TTL 증분을 완전히 충족할 수 없으면 실패합니다:
$ vault token renew -increment=30m hvs.CAESIJk8P_ieg6Oyf9c92rl0S5j1mdMh7docAoHVS2q7UQ8bGh4KHGh2cy5uQ3dNQUhvbnFhTWl5cVJpMGxpVDhMZWU --fail-if-not-fulfilled || vault login
토큰 자체 또는 연결된 accessor로 토큰을 갱신할 수 있습니다. token_accessor 파라미터는 민감한 데이터 없이 갱신 같은 제한된 작업을 수행할 수 있게 해주므로, 토큰 시크릿 자체를 다루지 않고 토큰을 관리할 수 있습니다.
사용법 (Usage)
모든 명령에 포함되는 표준 플래그 세트 외에 다음 플래그를 사용할 수 있습니다.
출력 옵션 (Output options)
-format(default: "table")— 출력을 주어진 형식으로 인쇄합니다. 유효한 형식은"table","json","yaml"입니다.VAULT_FORMAT환경 변수로도 지정할 수 있습니다.
명령 옵션 (Command options)
-increment(duration: "")— 갱신에 대한 특정 증분을 요청합니다. Vault는 주기적(periodic) 토큰에 대해 이 요청을 처리하지 않습니다. 제공되지 않으면 Vault는 기본 TTL을 사용합니다."30s"나"5m"같은 접미사가 있는 숫자 문자열로 지정합니다.-i로도 별칭이 지정됩니다.-accessor(bool: false)— 인자를 토큰 대신 accessor로 취급합니다. 이 옵션을 선택하면 출력에 토큰이 포함되지 않습니다.--fail-if-not-fulfilled— 요청한 TTL 증분을 완전히 충족할 수 없으면 실패합니다. Vault는 갱신 요청이 실패하더라도 상한이 정해진 기간으로 명령 체이닝과 토큰 갱신 요청 완료를 허용합니다.