"Dev" 서버 모드

"Dev" 서버 모드

vault server -dev처럼 실행하면 Vault를 "dev" 모드 서버로 시작할 수 있습니다. 이 dev 모드 서버는 추가 설정이 필요 없고, 로컬 vault CLI가 자동으로 인증되어 바로 통신할 수 있어 Vault를 실험하거나 개발용 인스턴스를 띄우기 쉽습니다. Vault의 모든 기능은 "dev" 모드에서 사용할 수 있으며, -dev 플래그는 단지 많은 설정을 보안에 취약한 기본값으로 건너뛰는 역할을 합니다.

출처: 문서

본문

vault server -dev 명령으로 Vault를 "dev" 모드 서버로 시작할 수 있습니다. 이 서버는 추가 설정이 필요 없고, 로컬 vault CLI가 인증된 상태로 바로 통신합니다. 덕분에 Vault를 실험하거나 개발용 인스턴스를 시작하기에 좋고, Vault의 모든 기능이 "dev" 모드에서 동작합니다. -dev 플래그는 많은 설정을 보안에 취약한 기본값으로 단축할 뿐입니다.

경고: 절대로, 절대로 dev 모드 서버를 프로덕션에서 실행하지 마세요. 보안에 취약하고, 데이터를 메모리에만 저장하므로 재시작할 때마다 모든 데이터가 사라집니다. 개발이나 실험용으로만 만들어졌습니다.

속성 (Properties)

dev 서버의 속성은 다음과 같습니다(일부는 커맨드라인 플래그나 설정 파일로 덮어쓸 수 있습니다).

  • 초기화 및 봉인 해제됨(Initialized and unsealed) — 서버가 자동으로 초기화되고 봉인 해제됩니다. vault operator unseal을 쓸 필요 없이 즉시 사용할 수 있습니다.
  • 인메모리 스토리지(In-memory storage) — 모든 데이터가 (암호화된 채) 메모리에 저장됩니다. Vault 서버는 어떤 파일 권한도 요구하지 않습니다.
  • 로컬 주소에 TLS 없이 바인딩(Bound to local address without TLS) — 서버가 기본 서버 주소인 127.0.0.1:8200에서 TLS 없이 수신 대기합니다.
  • 자동 인증(Automatically Authenticated) — 서버가 루트 접근 토큰을 저장하므로 vault CLI 접근이 바로 준비됩니다. API로 Vault에 접근한다면 출력된 토큰으로 인증해야 합니다.
  • 단일 봉인 해제 키(Single unseal key) — 서버가 단일 봉인 해제 키 하나로 초기화됩니다. Vault는 이미 봉인 해제된 상태지만, seal/unseal을 실험하고 싶다면 출력된 그 키 하나만 있으면 됩니다.
  • Key-Value 스토어 마운트(Key Value store mounted) — v2 KV 시크릿 엔진이 secret/에 마운트됩니다. v1 KV와 차이가 있으니 주의하세요. v1을 쓰려면 -dev-kv-v1 플래그를 사용하세요.

사용 사례 (Use case)

dev 서버는 다양한 인증 메서드, 시크릿 엔진, 감사 장치 등 Vault 기능을 실험하는 데 사용해야 합니다. Vault가 처음이라면 시작 가이드의 "첫 번째 시크릿(Your First Secret)"부터 시작하는 것이 좋습니다.

실험 외에도 dev 서버는 개발 환경에서 자동화하기 매우 쉽습니다.

더 알아보기 (Learn more)