통합 스토리지(Raft)를 사용한 고가용성 Vault 클러스터
통합 스토리지(Raft)를 사용한 고가용성 Vault 클러스터
중요 참고: 이 차트는 Helm 2와 호환되지 않습니다. 이 차트에는 Helm 3.6+를 사용하세요.
통합 스토리지(raft)는 server.ha.raft.enabled 값으로 활성화할 수 있습니다.
본문
helm install vault hashicorp/vault \
--set='server.ha.enabled=true' \
--set='server.ha.raft.enabled=true'
다음으로 vault-0 파드를 초기화·봉인 해제합니다.
kubectl exec -ti vault-0 -- vault operator init
kubectl exec -ti vault-0 -- vault operator unseal
마지막으로 나머지 파드를 Raft 클러스터에 조인하고 봉인 해제합니다. 파드는 Helm 차트가 제공하는 내부 서비스로 직접 통신해야 하므로 그렇게 구성합니다.
kubectl exec -ti vault-1 -- vault operator raft join http://vault-0.vault-internal:8200
kubectl exec -ti vault-1 -- vault operator unseal
kubectl exec -ti vault-2 -- vault operator raft join http://vault-0.vault-internal:8200
kubectl exec -ti vault-2 -- vault operator unseal
Raft 클러스터가 성공적으로 초기화되었는지 확인하려면 다음을 실행합니다.
먼저 vault-0 파드에서 루트 토큰으로 로그인합니다.
kubectl exec -ti vault-0 -- vault login
다음으로 모든 raft 피어를 나열합니다.
$ kubectl exec -ti vault-0 -- vault operator raft list-peers
Node Address State Voter
---- ------- ----- -----
a1799962-8711-7f28-23f0-cea05c8a527d vault-0.vault-internal:8201 leader true
e6876c97-aaaa-a92e-b99a-0aafab105745 vault-1.vault-internal:8201 follower true
4b5d7383-ff31-44df-e008-6a606828823b vault-2.vault-internal:8201 follower true
Vault with Integrated Storage(Raft)가 이제 사용할 준비가 되었습니다!
출처: 문서