token renew

token renew

vault token renew 은 토큰의 임대(lease)를 갱신해 사용할 수 있는 시간을 연장합니다. TOKEN이 제공되지 않으면 로컬로 인증된 토큰을 사용합니다. 토큰이 갱신 가능하지 않거나, 이미 폐기되었거나, 이미 최대 TTL에 도달했으면 임대 갱신은 실패합니다.

출처: 문서

본문

예제 (Examples)

먼저 토큰을 생성합니다:

$ vault token create
Key                Value
---                -----
token              hvs.CAESIJk8P_ieg60yf9c92rl0S5j1mdMh7docAoHVS2q7UQ8bGh4KHGh2cy5uQ3dNQUhvbnFhTWl5cVJpMGxpVDhMZWU
token_accessor     ntL634hzE0CtQnyCIqkxSa82
token_duration     768h
token_renewable    true
token_policies     [default]

토큰 값과 /auth/token/renew 엔드포인트를 사용해 토큰을 갱신합니다:

$ vault token renew hvs.CAESIJk8P_ieg6Oyf9c92rl0S5j1mdMh7docAoHVS2q7UQ8bGh4KHGh2cy5uQ3dNQUhvbnFhTWl5cVJpMGxpVDhMZWU
Key                Value
---                -----
token              n/a
token_accessor     ntL634hzE0CtQnyCIqkxSa82
token_duration     768h
token_renewable    true
token_policies     [default]

또는 accessor 값을 사용해 토큰을 갱신합니다. accessor로 갱신하는 것은 실제 토큰이 없을 때 유용합니다:

$ vault token renew -accessor ntL634hzE0CtQnyCIqkxSa82
Key                Value
---                -----
token              n/a
token_accessor     ntL634hzE0CtQnyCIqkxSa82
token_duration     768h
token_renewable    true
token_policies     [default]

현재 인증된 토큰을 갱신합니다(이 명령은 /auth/token/renew-self 엔드포인트와 권한을 사용합니다):

$ vault token renew

특정 증분 값을 요청해 토큰을 갱신합니다:

$ vault token renew -increment=30m hvs.CAESIJk8P_ieg6Oyf9c92rl0S5j1mdMh7docAoHVS2q7UQ8bGh4KHGh2cy5uQ3dNQUhvbnFhTWl5cVJpMGxpVDhMZWU

요청한 TTL 증분을 완전히 충족할 수 없으면 실패합니다:

$ vault token renew -increment=30m hvs.CAESIJk8P_ieg6Oyf9c92rl0S5j1mdMh7docAoHVS2q7UQ8bGh4KHGh2cy5uQ3dNQUhvbnFhTWl5cVJpMGxpVDhMZWU --fail-if-not-fulfilled || vault login

토큰 자체 또는 연결된 accessor로 토큰을 갱신할 수 있습니다. token_accessor 파라미터는 민감한 데이터 없이 갱신 같은 제한된 작업을 수행할 수 있게 해주므로, 토큰 시크릿 자체를 다루지 않고 토큰을 관리할 수 있습니다.

사용법 (Usage)

모든 명령에 포함되는 표준 플래그 세트 외에 다음 플래그를 사용할 수 있습니다.

출력 옵션 (Output options)

  • -format (default: "table") — 출력을 주어진 형식으로 인쇄합니다. 유효한 형식은 "table", "json", "yaml" 입니다. VAULT_FORMAT 환경 변수로도 지정할 수 있습니다.

명령 옵션 (Command options)

  • -increment (duration: "") — 갱신에 대한 특정 증분을 요청합니다. Vault는 주기적(periodic) 토큰에 대해 이 요청을 처리하지 않습니다. 제공되지 않으면 Vault는 기본 TTL을 사용합니다. "30s""5m" 같은 접미사가 있는 숫자 문자열로 지정합니다. -i 로도 별칭이 지정됩니다.
  • -accessor (bool: false) — 인자를 토큰 대신 accessor로 취급합니다. 이 옵션을 선택하면 출력에 토큰이 포함되지 않습니다.
  • --fail-if-not-fulfilled — 요청한 TTL 증분을 완전히 충족할 수 없으면 실패합니다. Vault는 갱신 요청이 실패하더라도 상한이 정해진 기간으로 명령 체이닝과 토큰 갱신 요청 완료를 허용합니다.

더 알아보기 (Learn more)