인증서 카운팅

인증서 카운팅 (Certificate counting)

Enterprise — 적절한 Vault Enterprise 라이선스가 필요합니다.

Vault Enterprise 클러스터(v1.21 이상)는 내장된 PKI 시크릿 엔진의 모든 마운트에서 발급된 모든 인증서의 수를 집계합니다.

출처: 문서

본문

인증서 카운트는 중복 제거되지 않습니다. 예를 들어 동일한 CN(Common Name)과 SAN(Subject Alternative Names)으로 두 개의 인증서를 요청하면, Vault는 이를 두 개의 별도 인증서로 셉니다.

현재 인증서 사용량 카운트를 조회하려면 sys/billing/certificates API 엔드포인트를 호출하세요.

고려 사항 (Considerations)

Vault의 인증서 카운팅에 관해 다음 사항을 유의하세요.

  • Vault는 약 2분마다 인증서 카운트를 집계하고 영속화합니다. 클러스터 노드가 인메모리 카운트를 저장하기 전에 종료되면, Vault는 그 구간에 발급된 인증서의 카운트를 잃을 수 있습니다.
  • Vault는 인증서 발급 카운트를 스토리지에 영속화하는 날짜에 할당합니다. 따라서 날/월/연의 마지막 순간에 발급된 인증서는 다음 날/월/연에 집계될 수 있습니다.
  • sys/billing/certificates API 엔드포인트는 인증서 카운트만 제공합니다. API 응답은 네임스페이스, 마운트, 역할, 엔티티에 대한 출처(attribution)는 제공하지 않습니다. 인증서 발급을 귀속시키려면 카운트를 감사 로그와 연관 지어야 합니다.

더 알아보기 (Learn more)