이벤트

이벤트 (Events)

Vault의 이벤트(Events) 기능은 Vault 내부에서 발생하는 시스템 이벤트를 구독·조회할 수 있게 해주는 메커니즘입니다. 이벤트 스트림을 통해 시크릿 생성, 정책 변경, 인증 시도 등 Vault에서 일어난 중요한 활동을 실시간으로 관찰하거나 후처리할 수 있습니다.

출처: 문서

본문

이벤트란

이벤트는 Vault 내부에서 특정 조건이 발생했을 때 생성되는 구조화된 메시지입니다. 예를 들어 다음 같은 상황에서 이벤트가 발생합니다.

  • 시크릿이 생성, 갱신, 삭제될 때
  • 정책이 생성·수정될 때
  • 인증 메서드나 시크릿 엔진이 활성화·비활성화될 때
  • 사용자가 로그인하거나 토큰이 발급될 때

이벤트는 감사 로그(Audit log)와 달리, 구독·조회를 위한 별도의 채널을 제공합니다.

이벤트 API

Vault는 이벤트 조회·구독을 위한 API 엔드포인트를 제공합니다.

  • GET /v1/sys/events — 이벤트 목록 조회
  • 이벤트 구독(streaming)은 WebSocket 기반 엔드포인트를 통해 실시간으로 이벤트를 받을 수 있습니다.

CLI에서는 다음 명령처럼 이벤트를 조회할 수 있습니다.

$ vault events -type=secrets -namespace=default -max=10

이벤트 구성 요소

  • type — 이벤트의 종류(예: secrets, policies, auth, raft)와 구체적인 하위 유형
  • metadata — 네임스페이스, 마운트 경로 등 상황 정보
  • data — 이벤트와 관련된 세부 데이터
  • timestamp — 이벤트가 발생한 시각

주의사항

  • 이벤트는 감사 로그를 대체하지 않습니다. 보안 감사가 필요하면 별도 감사 디바이스도 함께 구성해야 합니다.
  • 이벤트 스트림은 네임스페이스와 권한(정책)에 따라 접근이 제한될 수 있습니다.
  • 이벤트 기능의 정확한 엔드포인트와 이벤트 유형 목록은 버전에 따라 다를 수 있습니다.

참고: 이벤트 기능의 구체적인 API 형식과 지원 범위는 공식 API 문서를 확인하세요.

더 알아보기 (Learn more)