Helm 차트

Helm 차트

중요 참고: 이 차트는 Helm 2와 호환되지 않습니다. 이 차트에는 Helm 3.6+를 사용하세요.

Vault Helm 차트는 Kubernetes에서 Vault를 설치·구성하는 데 권장되는 방법입니다. Vault 자체를 실행하는 것 외에도, Helm 차트는 고가용성(HA) 배포를 위한 Consul 같은 다른 서비스와 Vault를 통합하도록 설치·구성하는 기본 방법입니다.

이 페이지는 Helm과 그 사용법에 대한 일반적인 지식을 가정합니다. Helm으로 Vault를 설치하려면 Helm이 제대로 설치되고 Kubernetes 클러스터에 구성되어 있어야 합니다.

출처: 문서

본문

지원되는 Kubernetes 버전

IBM은 다음 Kubernetes 마이너 릴리스에 대해 Vault를 테스트·검증합니다. IBM은 다른 버전의 Kubernetes에서는 기능이 작동할 수 있지만 Vault를 지원하지 않습니다.

  • 1.36
  • 1.35
  • 1.34
  • 1.33
  • 1.32

Helm 차트 사용하기

Helm이 머신에 설치·구성되어 있어야 합니다. Helm 문서 또는 Vault Installation to Minikube via Helm 튜토리얼을 참고하세요.

Helm 차트를 사용하려면 Hashicorp Helm 레포지토리를 추가하고 차트에 접근할 수 있는지 확인하세요.

$ helm repo add hashicorp https://helm.releases.hashicorp.com
"hashicorp" has been added to your repositories

$ helm search repo hashicorp/vault
NAME            CHART VERSION   APP VERSION DESCRIPTION
hashicorp/vault 0.34.1          2.0.4       Official HashiCorp Vault Chart

중요: Helm 차트는 새로 개발 중입니다. 변경 사항을 검증하려면 설치나 업그레이드 전에 항상 helm --dry-run을 실행하세요.

차트 사용 예시:

vault라는 이름이 접두사로 붙은 파드로 Vault Helm 차트의 최신 릴리스를 설치합니다.

$ helm install vault hashicorp/vault

차트의 특정 버전을 설치합니다.

# List the available releases
$ helm search repo hashicorp/vault -l
NAME            CHART VERSION   APP VERSION DESCRIPTION
hashicorp/vault 0.34.1          2.0.4       Official HashiCorp Vault Chart
hashicorp/vault 0.34.0          2.0.3       Official HashiCorp Vault Chart
hashicorp/vault 0.33.0          2.0.2       Official HashiCorp Vault Chart
hashicorp/vault 0.32.0          1.21.2      Official HashiCorp Vault Chart
hashicorp/vault 0.31.0          1.20.4      Official HashiCorp Vault Chart
hashicorp/vault 0.30.1          1.20.1      Official HashiCorp Vault Chart
hashicorp/vault 0.30.0          1.19.0      Official HashiCorp Vault Chart
hashicorp/vault 0.29.1          1.18.1      Official HashiCorp Vault Chart
hashicorp/vault 0.29.0          1.18.1      Official HashiCorp Vault Chart
hashicorp/vault 0.28.1          1.17.2      Official HashiCorp Vault Chart
...

# Install version 0.34.1
$ helm install vault hashicorp/vault --version 0.34.1

보안 경고: 기본적으로 차트는 standalone 모드로 실행됩니다. 이 모드는 file 스토리지 백엔드를 사용하는 단일 Vault 서버를 사용합니다. 이는 프로덕션 설정에 적합하지 않은 덜 안전하고 덜 탄력적인 설치입니다. 적절히 보호된 Kubernetes 클러스터를 사용하고, 사용 가능한 구성 옵션을 알아보며, 프로덕션 배포 체크리스트를 읽는 것을 강력히 권장합니다.

AWS PrivateLink 같은 네트워크 로드 밸런서(NLB)가 필요한 AWS 기능을 사용한다면, 애플리케이션 로드 밸런서(ALB)보다 먼저 NLB를 프로비저닝해야 합니다.

튜토리얼

Kubernetes에서 Vault를 실행하는 방법은 Kubernetes 튜토리얼 시리즈를 참고하세요.

더 알아보기 (Learn more)