transit import / transit import-version
transit import / transit import-version
vault transit import 및 vault transit import-version 명령은 Transit BYOK 메커니즘을 통해 지정된 키를 Transit에 가져옵니다. 전자(import)는 이 키를 새 키로 가져와 이미 존재하면 실패하고, 후자(import-version)는 Transit에 이미 존재하는 키만 새 버전의 키 소재로 갱신합니다.
출처: 문서
본문
이 명령은 transit 마운트의 wrapping key(transit/wrapping_key)를 읽을 수 있는 접근 권한과, 두 import 엔드포인트(transit/keys/:name/import 또는 transit/keys/:name/import_version) 중 하나에 쓸 수 있는 권한이 필요합니다.
예제 (Examples)
2048비트 RSA 키를 새 키로 가져옵니다:
$ vault transit import transit/keys/test-key @test-key type=rsa-2048
Retrieving transit wrapping key.
Wrapping source key with ephemeral key.
Encrypting ephemeral key with transit wrapping key.
Submitting wrapped key to Vault transit.
Success!
기존 키의 새 버전을 가져옵니다:
$ vault transit import-version transit/keys/test-key @test-key-updated
Retrieving transit wrapping key.
Wrapping source key with ephemeral key.
Encrypting ephemeral key with transit wrapping key.
Submitting wrapped key to Vault transit.
Success!
사용법 (Usage)
이 명령에는 고유한 플래그가 없으며 핵심 Vault CLI 명령을 따릅니다. 자세한 내용은 vault transit import -help 를 참고하세요.
이 명령에는 두 개의 위치 인자가 필요합니다:
PATH— 가져올 transit 키의 경로로,<mount>/keys/<key-name>형식입니다. 여기서<mount>는 마운트 경로이고(-namespace=<ns>로 네임스페이스 지정 가능),<key-name>은 원하는 키 이름입니다.KEY— Standard Base64 인코딩으로 가져올 키 소재입니다(AES 같은 대칭 키의 경우 원시 키, RSA 같은 비대칭 키의 경우 DER 인코딩 형식).KEY값이@로 시작하면 CLI 인자를 디스크에서 읽을 파일 경로로 간주합니다.