transit

transit

vault transit 명령은 Vault의 Transit Secrets Engine을 다루는 하위 명령들을 묶어 주는 그룹 명령입니다.

출처: 문서

본문

문법 (Syntax)

주어진 하위 명령의 옵션 플래그는 하위 명령 뒤, 인자 앞에 제공합니다.

예제 (Examples)

키 가져오기 (Importing keys)

Transit BYOK 메커니즘을 통해 마운트에 키를 가져오려면 vault transit import <path> <key> 또는 vault transit import-version <path> <key> 명령을 사용합니다:

$ vault transit import transit/keys/test-key @test-key type=rsa-2048
Retrieving transit wrapping key.
Wrapping source key with ephemeral key.
Encrypting ephemeral key with transit wrapping key.
Submitting wrapped key.
Success!

봉투 암호화 (Envelope encryption)

임의의 크기 파일과 스트림에 대해 클라이언트 측 대칭 암호화에 봉투 암호화(envelope encryption)를 사용합니다. 파일과 스트림을 봉투 암호화하려면 다음을 사용합니다:

$ vault transit envelope encrypt <key_path> <file_path> ...

파일과 스트림을 복호화하려면 다음을 사용합니다:

$ vault transit envelope decrypt <key_path> <file_path> ...

암호화된 파일이나 스트림에서 헤더를 추출하려면 다음을 사용합니다:

$ vault transit envelope header <file_path> ...

더 알아보기 (Learn more)