회사소개
블로그
DataSketchers

전체 메뉴

회사소개
사업영역
D-SKET
웹빌더CanvasEvents
고객사
블로그
위키
보도자료
ESG
Topics
기술 스택인프라·DevOps (Infra & DevOps)HashiCorp Vault (비밀 관리) ›››
  • HashiCorp Vault (비밀 관리)
    • Vault Agent란 무엇인가?
    • Vault Agent를 API 프록시로 사용하기
    • 내장 영구 캐시 사용하기
    • Kubernetes 영구 캐시 사용하기
    • Vault Agent 개발 구성 파일 생성하기
    • Agent와 Vault의 버전이 일치하지 않을 때의 위험 이해하기
    • Auto-인증이란 무엇인가?
    • Auto-auth 방법: AliCloud
    • Auto-auth 방법: 애플리케이션 역할
    • Auto-auth 방법: AWS
    • Auto-auth 방법: Azure
    • Auto-auth 방법: TLS 인증서
    • Auto-auth 방법: Cloud Foundry
    • Auto-auth 방법: Google Cloud Platform
    • Auto-auth 방법: JSON 웹 토큰
    • Auto-auth 방법: Kerberos
    • Auto-auth 방법: Kubernetes
    • Auto-auth 방법: LDAP
    • Auto-auth 방법: Oracle Cloud Infrastructure
    • Auto-auth 방법: 토큰 파일
    • Auto-auth 싱크: 파일
    • Vault Proxy 내장 영구 캐시 사용하기
    • Kubernetes 영구 캐시 사용하기
    • Agent 또는 Proxy 업그레이드하기
    • AliCloud 인증 방식
    • AppRole 인증 사용하기
    • TLS 인증서 인증 방식
    • Cloud Foundry
    • GitHub 인증 방식
    • OIDC 프로바이더 목록
    • OIDC 인증에 ADFS 사용하기
    • OIDC 인증에 Auth0 사용하기
    • OIDC 인증에 Azure AD 사용하기
    • OIDC 인증에 ForgeRock 사용하기
    • OIDC 인증에 GitLab 사용하기
    • OIDC 인증에 Google 사용하기
    • OIDC 인증에 IBM Verify 사용하기
    • OIDC 인증에 Keycloak 사용하기
    • OIDC 인증에 Kubernetes 사용하기
    • OIDC 인증에 Okta 사용하기
    • OIDC 인증에 SecureAuth 사용하기
    • Kerberos 인증 방식
    • 로그인 MFA 설정하기
    • 로그인 MFA FAQ
    • 인증 방법(Auth Methods) — 사람과 머신이 Vault에 들어오는 길
    • OCI 인증 방식
    • RADIUS 인증 방식
    • ADFS 이벤트 로그 오류 320 트러블슈팅
    • Vault 역할과 AD FS 클레임 발급 정책 간 매핑 오류 트러블슈팅
    • 바운드 주체(Bound Subjects) 오류 트러블슈팅
    • SCEP 인증 메서드
    • SPIFFE 인증 메서드
    • SPIFFE 인증 메서드 구성
    • SPIRE로 SPIFFE 인증 메서드를 사용해 Vault에 인증하기
    • 토큰 인증 메서드
    • 사용자 이름·비밀번호(Userpass) 인증 메서드
    • `vault agent` — Vault Agent 실행하기
    • `agent generate-config` — 에이전트 설정 파일 생성하기
    • `audit disable` — 감사 장치 비활성화하기
    • `audit enable` — 감사 장치 활성화하기
    • `audit list` — 활성 감사 장치 나열하기
    • `auth` — 인증 방식 하위 명령어 모음
    • `auth disable` — 인증 방식 비활성화하기
    • `auth enable` — 인증 방식 활성화하기
    • `auth help` — 인증 방식 도움말 보기
    • `auth list` — 활성화된 인증 방식 나열하기
    • `auth move` — 인증 방식 이동하기
    • `auth tune` — 인증 방식 설정 조정하기
    • `debug` — 디버그 패키지 수집하기
    • `delete` — Vault 데이터·설정 삭제하기
    • `events` — Vault 이벤트 구독하기
    • `hcp connect` — HCP에 연결하기
    • `hcp disconnect` — HCP 연결 해제하기
    • `kv` — KV 시크릿 엔진 하위 명령어 모음
    • `kv delete` — 키/값 데이터 삭제하기
    • `kv destroy` — 버전 데이터 완전 삭제하기
    • `kv enable-versioning` — 버전 관리 활성화하기
    • `kv get` — 키/값 데이터 조회하기
    • `kv list` — 키 이름 목록 조회하기
    • `kv metadata` — 버전·메타데이터 관리하기
    • `kv patch` — 기존 키/값 데이터 부분 업데이트하기
    • `kv put` — 키/값 데이터 작성하기
    • `kv rollback` — 이전 버전으로 복원하기
    • `kv undelete` — 삭제된 버전 복구하기
    • `lease` — 리스(Lease) 하위 명령어 모음
    • `lease lookup` — 리스 정보 조회하기
    • `lease renew` — 리스 갱신하기
    • `lease revoke` — 리스 폐기하기
    • `license` — 라이선스 하위 명령어 모음
    • `license get` — 현재 라이선스 조회하기
    • `license inspect` — 라이선스 문자열 검사하기
    • `list` — Vault 경로 데이터 목록 조회하기
    • `login` — Vault에 로그인(인증)하기
    • `monitor` — Vault 서버 로그 실시간 확인하기
    • `namespace` — 네임스페이스 하위 명령어 모음
    • `operator` — 운영자 하위 명령어 모음
    • `operator diagnose` — Vault 상태 진단하기
    • `operator generate-root` — 루트 토큰 생성하기
    • `operator import` — 외부 시스템에서 시크릿 가져오기
    • `operator init` — 서버 초기화하기
    • `operator key-status` — 암호화 키 상태 확인하기
    • `operator members` — 클러스터 멤버 나열하기
    • `operator migrate` — 스토리지 백엔드 간 데이터 마이그레이션
    • `operator raft` — 통합 래프트 스토리지 관리하기
    • `operator rekey` — 언실 키 재생성하기
    • `operator rotate` — 암호화 키 회전하기
    • `operator seal` — 서버 실링하기
    • `operator step-down` — 리더십 사임 강제하기
    • `operator unseal` — 서버 언실하기
    • `operator usage` — 클라이언트 수 보고서 조회하기
    • `operator utilization` — 라이선스 활용 보고 번들 생성하기
    • `patch` — 기존 데이터 부분 업데이트하기
    • `path-help` — 경로별 도움말 조회하기
    • `pki` — PKI 시크릿 엔진 하위 명령어 모음
    • `pki health-check` — PKI 마운트 건강 상태 확인하기
    • `pki issue` — 중간 CA 인증서 발급하기
    • pki list-intermediates
    • pki reissue
    • pki verify-sign
    • plugin
    • plugin deregister
    • plugin info
    • plugin list
    • plugin register
    • plugin reload
    • plugin runtime
    • plugin runtime deregister
    • plugin runtime info
    • plugin runtime list
    • plugin runtime register
    • policy
    • policy delete
    • policy fmt
    • policy list
    • policy read
    • policy write
    • print
    • proxy
    • read
    • recover
    • secrets
    • secrets disable
    • secrets enable
    • secrets list
    • secrets move
    • secrets tune
    • server
    • ssh
    • status
    • token
    • token capabilities
    • token create
    • 토큰 헬퍼 사용자 지정
    • token lookup
    • token renew
    • token revoke
    • transform
    • transform import / transform import-version
    • transit
    • transit envelope decrypt
    • transit envelope encrypt
    • transit envelope header
    • transit import / transit import-version
    • unwrap
    • version
    • version-history
    • write
    • AWS에서 Vault 실행하기
    • Vault Lambda 확장
    • Vault 실행하기
    • Kubernetes에서 Vault 실행하기
    • Kubernetes 통합 비교
    • Consul에서 Raft 스토리지로 마이그레이션하기
    • Vault Secrets Store CSI provider
    • Vault Secrets Store CSI provider 구성
    • Vault Secrets Store CSI provider 예시
    • Vault Secrets Store CSI provider 설치하기
    • Helm 차트
    • Helm 차트 구성
    • Vault Enterprise 라이선스 관리
    • Helm 차트 예시
    • 개발
    • 통합 스토리지(Raft)를 사용한 고가용성 Vault Enterprise 재해 복구 클러스터
    • 통합 스토리지(Raft)를 사용한 고가용성 Vault Enterprise 성능 클러스터
    • 통합 스토리지(Raft)를 사용한 고가용성 Vault Enterprise 클러스터
    • 외부 Vault
    • Raft와 TLS를 사용한 HA 클러스터
    • Consul을 사용한 고가용성 Vault 클러스터
    • 통합 스토리지(Raft)를 사용한 고가용성 Vault 클러스터
    • Vault Agent Injector TLS 구성
    • cert-manager를 사용한 Vault Agent Injector TLS
    • Kubernetes 인증 메서드 부트스트래핑
    • 감사 스토리지가 있는 Standalone 서버
    • Helm 연동 단일 서버 + 로드밸런서 UI
    • TLS를 사용한 단일 서버 배포
    • OpenShift에 Vault 설치
    • Vault Helm 차트 실행
    • Terraform으로 Helm 차트 구성하기
    • Vault Agent Injector
    • Agent Injector 어노테이션
    • Agent Injector vs Vault CSI
    • Agent Injector 예제
    • Agent Injector 설치
    • Vault 쿠버네티스 키 관리
    • Vault KMS 모범 사례
    • Vault KMS 구성
    • KEK 회전
    • Vault KMS 보안
    • Vault KMS 설정
    • Vault KMS 텔레메트리
    • Vault KMS 트러블슈팅
    • Vault Secrets Operator
    • VSO CSI 드라이버
    • VSO CSI 드라이버 설정
    • VSO CSI 드라이버 트러블슈팅
    • VSO 예제
    • VSO 설치
    • OpenShift에 VSO 설치
    • VSO 시크릿 데이터 변환
    • Vault 시크릿 소스
    • VSO Vault 소스
    • VSO 인증
    • VSO AWS 인증
    • VSO GCP 인증
    • VSO 클라이언트 캐시 저장·암호화
    • VSO 즉시 업데이트
    • VSO 텔레메트리
    • 서비스로 Vault 실행
    • z/OS zCX 클러스터에서 Vault 실행
    • Docker Compose로 Vault 실행
    • TLS를 사용해야 하는 이유
    • Vault 핵심 개념
    • 적응형 과부하 보호
    • Vault 서버 일시적 과부하
    • 인증서 카운팅
    • 클라이언트
    • 클라이언트 사용량
    • 클라이언트 카운팅
    • 클라이언트 FAQ
    • 빌링 시작일
    • 클라우드 접근 관리
    • "Dev" 서버 모드
    • 기간 문자열 형식
    • 이벤트
    • 필터링
    • 고가용성
    • 엔티티와 ID
    • 통합 스토리지
    • 통합 스토리지 Autopilot
    • Consul 저장소 마이그레이션
    • 마이그레이션 체크리스트
    • 마운트 마이그레이션
    • 네임스페이스 API 잠금
    • OIDC 제공자
    • 비밀번호 정책
    • PGP/GPG와 Keybase
    • 운영 보안 강화
    • 복구 모드
    • 리소스 쿼터
    • 응답 래핑
    • 봉인/봉인 해제
    • 스토리지
    • 변환
    • 서버 성능 튜닝
    • 사용자 잠금
    • 사용자 이름 템플릿
    • 외부 샘플링으로 엔트로피 보강하기
    • Vault의 FIPS 준수
    • 내장 FIPS 140-3 지원
    • FIPS 준수를 위한 Seal wrap
    • Vault HSM 지원 개요
    • HSM 지원이 Vault 동작을 바꾸는 방식
    • HSM 보안 세부사항
    • 임대 수 쿼터 강제하기
    • 개인 키 관리에 제3자 키 관리 사용하기
    • SSH 시크릿 엔진을 관리 키로 PKCS 11 HSM 구성하기
    • transit 시크릿 엔진을 관리 키로 PKCS 11 HSM 구성하기
    • Vault의 다중 인증(MFA) 지원
    • Vault를 Duo로 MFA 구성하기
    • Vault를 Okta로 MFA 구성하기
    • Vault를 PingID로 MFA 구성하기
    • Vault를 시간 기반 일회용 비밀번호(TOTP)로 MFA 구성하기
    • Vault의 네임스페이스와 보안 다중 테넌시(SMT) 지원
    • Vault에서 네임스페이스 간 접근 구성하기
    • 관리용 네임스페이스(Administrative Namespace) 생성하기
    • 많은 네임스페이스로 Vault 실행하기
    • 네임스페이스와 마운트 경로 모범 사례
    • 성능 대기 노드 사용하기
    • Vault의 PKCS#11 지원
    • PKCS#11을 AWS KMS 외부 키 스토어(XKS)로 구성하기
    • PKCS#11을 Oracle TDE로 구성하기
    • 중복 영역 사용하기
    • Vault의 복제 지원
    • Merkle 트리 손상 확인하기
    • SCIM으로 Vault ID 프로비저닝하기
    • 시일을 암호화로 래핑하기
    • Sentinel로 Vault 정책 관리하기
    • Sentinel 정책 예시
    • Vault용 Sentinel 속성
    • Vault Enterprise 기능 지원
    • 아키텍처
    • 고가용성
    • 인터그레이티드 Raft 스토리지
    • Vault 한계와 최대값
    • Vault 클러스터 네트워크 포트 참조
    • 권장 패턴
    • 복제
    • 키 회전
    • 보안 모델
    • 텔레메트리
    • Vault 텔레메트리 수집 활성화
    • 일반 상태 점검을 위한 핵심 메트릭
    • 텔레메트리 메트릭 개요
    • 활동(Activity) 텔레메트리
    • 모든 Vault 텔레메트리 메트릭
    • 감사 로그 텔레메트리
    • 인증 텔레메트리
    • Automated snapshots telemetry
    • 가용성 텔레메트리
    • 코어 시스템 텔레메트리
    • 데이터베이스 텔레메트리
    • 정책 텔레메트리
    • Raft 텔레메트리
    • 시크릿 텔레메트리
    • Secrets Sync 텔레메트리
    • Storage plugin telemetry
    • 토큰 인증
    • 컨테이너화 플러그인
    • 컨테이너화 플러그인 추가하기
    • 플러그인 아키텍처
    • 플러그인 개발
    • 플러그인 이벤트 알림
    • 플러그인 관리
    • 플러그인 등록
    • 플러그인 롤백(다운그레이드)
    • 플러그인 업그레이드
    • 비밀 엔진(Secrets Engine) — Vault가 시크릿을 다루는 방식
    • AliCloud 시크릿 엔진
    • Consul 시크릿 엔진
    • Cubbyhole 시크릿 엔진
    • 데이터베이스 시크릿 엔진
    • Cassandra 데이터베이스 시크릿 엔진
    • Couchbase 데이터베이스 시크릿 엔진
    • Db2 데이터베이스 자격 증명
    • Elasticsearch 데이터베이스 시크릿 엔진
    • HANA 데이터베이스 시크릿 엔진
    • InfluxDB 데이터베이스 시크릿 엔진
    • MongoDB 데이터베이스 시크릿 엔진
    • MongoDB Atlas 데이터베이스 플러그인
    • MSSQL 데이터베이스 시크릿 엔진
    • MySQL/MariaDB 데이터베이스 시크릿 엔진
    • Oracle 데이터베이스 플러그인 릴리스 노트
    • PostgreSQL 데이터베이스 시크릿 엔진
    • Redis 데이터베이스 시크릿 엔진
    • Redis ElastiCache 데이터베이스 시크릿 엔진
    • Redshift 데이터베이스 시크릿 엔진
    • Snowflake 데이터베이스 시크릿 엔진
    • Google Cloud 시크릿 엔진
    • Google Cloud KMS 시크릿 엔진
    • Identity 시크릿 엔진
    • 중복 Vault identity 찾기 및 해결하기
    • ACL 정책 템플릿에 대한 중복 제거 영향 해결하기
    • different-case 엔티티 별칭 중복 수정하기
    • 엔티티 및 그룹 중복 수정하기
    • Terraform 리소스 참조에 대한 중복 제거 영향 해결하기
    • Identity 토큰
    • OIDC identity 공급자
    • 키 관리 시크릿 엔진
    • AWS KMS
    • Azure Key Vault
    • 설정 가이드 - Azure Key Vault
    • GCP Cloud KMS
    • 설정 가이드 - GCP Cloud KMS
    • KMIP 시크릿 엔진
    • KMIP 프로파일 지원
    • Kubernetes 시크릿 엔진
    • KV 시크릿 엔진 개요
    • KV 버전 1(KV v1)
    • KV 버전 2(KV v2)
    • 키/값 v2에서 사용자 지정 메타데이터 작성하기
    • 키/값 데이터 소프트 삭제(Soft delete)
    • 키/값 데이터 영구 삭제(Destroy)
    • 키/값 v2에서 최대 데이터 버전 설정하기
    • 키/값 v2 데이터 패치(Patch)
    • 인증서 발급 외부 정책 서비스
    • 인증서 관리 프로토콜 v2
    • PKI 시크릿 엔진 고려 사항
    • 보안 전송 기반 등록
    • 빠른 시작: 중간 CA 설정
    • 빠른 시작: 루트 CA 설정
    • PKI 시크릿 엔진 - 회전 프리미티브
    • Simple Certificate Enrollment Protocol
    • PKI 시크릿 엔진 설정 및 사용하기
    • PKI 시크릿 엔진과 ACME 문제 해결
    • RabbitMQ 시크릿 엔진
    • SPIFFE 시크릿 엔진
    • SVID 발행, 검증, 사용하기
    • SPIFFE 시크릿 엔진 활성화 및 사용하기
    • SSH 시크릿 엔진
    • 일회용 SSH 비밀번호
    • 서명된 SSH 인증서
    • HCP Terraform 시크릿 엔진
    • TOTP 시크릿 엔진
    • Transform 시크릿 엔진
    • FF3-1 tweak 사용 문서
    • 토큰화 변환
    • Transit 시크릿 엔진
    • 클러스터 간 Transit 키 공유
    • 엔벨로프 암호화 사용하기
    • Transit 키 가져오기를 위한 키 래핑
    • Vault 구성 파라미터
    • adaptive_overload_protection 스탠자
    • 임대 개수 quota(lease count quota) 만들기
    • rate limit quota 만들기
    • 엔트로피 증강(entropy augmentation) 구성
    • rate limit quota - 집계, IP별, 엔티티별
    • kms_library 스탠자
    • license_entitlement 스탠자
    • listener 스탠자
    • TCP listener 구성
    • Vault TCP listener용 TLS 구성
    • Unix listener 구성
    • 완료된 요청 로깅 구성
    • 임대 폭발(lease explosion) 방지
    • 프로그래매틱 Vault 관리를 위한 모범 사례
    • Terraform으로 Vault 리소스를 프로그래매틱하게 관리
    • replication 스탠자
    • reporting 스탠자
    • seal 스탠자
    • AliCloud KMS seal 구성
    • AWS KMS seal 구성
    • Azure Key Vault seal 구성
    • GCP Cloud KMS seal 구성
    • OCI KMS seal 구성
    • HSM PKCS11 seal 구성
    • 봉인(sealing) 모범 사례
    • Vault seal 고가용성(HA) 구성
    • Transit seal 구성
    • Transit 플러그인 auto-unseal 모범 사례
    • sentinel 스탠자
    • service_registration 스탠자
    • Consul 서비스 등록 구성
    • Kubernetes 서비스 등록 구성
    • storage 스탠자
    • Vault backend storage용 Aerospike 구성
    • Vault backend storage용 Alicloud OSS 구성
    • Vault backend storage용 Azure 구성
    • Vault backend storage용 Cassandra 구성
    • Vault backend storage용 CockroachDB 구성
    • Vault backend storage용 Consul 구성
    • Vault backend storage용 CouchDB 구성
    • Vault backend storage용 DynamoDB 구성
    • Vault backend storage용 Etcd 구성
    • Vault backend storage용 파일 시스템(Filesystem) 구성
    • Vault backend storage용 FoundationDB 구성
    • Vault backend storage용 Google Cloud Spanner 구성
    • Vault backend storage용 Google Cloud Storage 구성
    • Vault backend storage용 인메모리(In-memory) 구성
    • Vault backend storage용 Manta Object Storage 구성
    • Vault backend storage용 Microsoft SQL Server 구성
    • Vault backend storage용 MySQL 구성
    • Vault backend storage용 OCI Object Storage 구성
    • Vault backend storage용 PostgreSQL 구성
    • Integrated storage
    • Vault backend storage용 S3 구성
    • Vault backend storage용 Swift 구성
    • Vault backend storage용 Zookeeper 구성
    • telemetry 스탠자
    • Vault GUI 구성
    • 사용자 잠금(User lockout)
기술 스택인프라·DevOps (Infra & DevOps)HashiCorp Vault (비밀 관리) › › ›

version

목차
version본문더 알아보기 (Learn more)

version

vault version 명령은 Vault 버전을 인쇄합니다:

출처: 문서

본문

$ vault version
Vault v1.2.3

또한 --version 또는 -v 플래그를 vault 명령에 추가해서도 인쇄할 수 있습니다:

$ vault -v
Vault v1.2.3, built 2022-05-03T08:34:11Z

더 알아보기 (Learn more)

  • version-history 명령
  • Vault CLI 개요
version본문더 알아보기 (Learn more)
DataSketchers AI·데이터·디자인으로 기업의 디지털 전환을 지원합니다. 서울시립대학교 캠퍼스타운 창업기업
회사소개 사업영역 D-SKET 고객사 블로그 위키 보도자료 ESG 문의
© 데이터스케쳐스. All rights reserved. 사업자등록번호 349-81-03411