통합 스토리지(Raft)를 사용한 고가용성 Vault 클러스터

통합 스토리지(Raft)를 사용한 고가용성 Vault 클러스터

중요 참고: 이 차트는 Helm 2와 호환되지 않습니다. 이 차트에는 Helm 3.6+를 사용하세요.

통합 스토리지(raft)는 server.ha.raft.enabled 값으로 활성화할 수 있습니다.

본문

helm install vault hashicorp/vault \
  --set='server.ha.enabled=true' \
  --set='server.ha.raft.enabled=true'

다음으로 vault-0 파드를 초기화·봉인 해제합니다.

kubectl exec -ti vault-0 -- vault operator init
kubectl exec -ti vault-0 -- vault operator unseal

마지막으로 나머지 파드를 Raft 클러스터에 조인하고 봉인 해제합니다. 파드는 Helm 차트가 제공하는 내부 서비스로 직접 통신해야 하므로 그렇게 구성합니다.

kubectl exec -ti vault-1 -- vault operator raft join http://vault-0.vault-internal:8200
kubectl exec -ti vault-1 -- vault operator unseal

kubectl exec -ti vault-2 -- vault operator raft join http://vault-0.vault-internal:8200
kubectl exec -ti vault-2 -- vault operator unseal

Raft 클러스터가 성공적으로 초기화되었는지 확인하려면 다음을 실행합니다.

먼저 vault-0 파드에서 루트 토큰으로 로그인합니다.

kubectl exec -ti vault-0 -- vault login

다음으로 모든 raft 피어를 나열합니다.

$ kubectl exec -ti vault-0 -- vault operator raft list-peers

Node                                    Address                        State       Voter
----                                    -------                        -----       -----
a1799962-8711-7f28-23f0-cea05c8a527d    vault-0.vault-internal:8201    leader      true
e6876c97-aaaa-a92e-b99a-0aafab105745    vault-1.vault-internal:8201    follower    true
4b5d7383-ff31-44df-e008-6a606828823b    vault-2.vault-internal:8201    follower    true

Vault with Integrated Storage(Raft)가 이제 사용할 준비가 되었습니다!

출처: 문서

더 알아보기 (Learn more)