감사 스토리지가 있는 Standalone 서버

감사 스토리지가 있는 Standalone 서버

중요 참고: 이 차트는 Helm 2와 호환되지 않습니다. 이 차트에는 Helm 3.6+를 사용하세요.

아래 values.yaml을 사용해 감사(auditing)를 활성화한 단일 서버 Vault 클러스터를 설정할 수 있습니다.

server:
  standalone:
    enabled: true
    config: |
      listener "tcp" {
        tls_disable = true
        address = "[::]:8200"
        cluster_address = "[::]:8201"
      }

      storage "file" {
        path = "/vault/data"
      }

  service:
    enabled: true

  dataStorage:
    enabled: true
    size: 10Gi
    storageClass: null
    accessMode: ReadWriteOnce

  auditStorage:
    enabled: true
    size: 10Gi
    storageClass: null
    accessMode: ReadWriteOnce

Vault가 배포·초기화·봉인 해제된 후 Vault 파드에 대해 다음 명령을 실행해 감사를 활성화할 수 있습니다.

$ kubectl exec -ti <POD NAME> --  vault audit enable file file_path=/vault/audit/vault_audit.log

출처: 문서

더 알아보기 (Learn more)