Consul 저장소 마이그레이션

Consul 저장소 마이그레이션 (Migrate from Consul to Integrated Storage)

이 문서는 Consul을 스토리지로 사용하는 Vault 배포를 통합 스토리지(Integrated Storage / Raft) 로 전환하는 방법을 설명합니다. 마이그레이션을 통해 별도 Consul 클러스터 없이도 데이터를 보존하면서 통합 스토리지로 이전할 수 있습니다.

출처: 문서

본문

마이그레이션 개요

Consul 기반 Vault를 통합 스토리지로 옮기려면, 기존 데이터를 Consul에서 읽어 Raft 스냅샷 형태로 내보낸 뒤, 새 통합 스토리지 배포에 복원하는 방식으로 진행합니다. Vault는 vault operator migrate 명령을 제공해 스토리지 백엔드 간 데이터 이전을 지원합니다.

주요 단계

  1. 백업 — 마이그레이션 전에 Consul 데이터와 스냅샷을 반드시 백업합니다.
  2. 통합 스토리지 배포 준비 — 새 노드(군)에 통합 스토리지 설정을 준비합니다.
  3. 마이그레이션 실행vault operator migrate 명령으로 Consul 데이터를 통합 스토리지로 이전합니다.
$ vault operator migrate \
    -config=config.hcl

위 명령은 소스(Consul)와 대상(통합 스토리지) 설정을 담은 구성 파일을 읽어 데이터를 이전합니다.

config.hcl 예시

storage_source "consul" {
  address = "127.0.0.1:8500"
  path    = "vault"
}

storage_destination "raft" {
  path = "/vault/data"
}

마이그레이션 후 작업

  • 마이그레이션 후에는 통합 스토리지 노드들을 클러스터로 구성(join)하고, 리더가 정상적으로 선출되는지 확인합니다.
  • 기존 Consul 백엔드가 더 이상 사용되지 않도록 Vault 설정에서 제거합니다.
  • 새 구성에서 봉인 해제 키와 데이터가 정상 접근되는지 검증합니다.

주의사항

  • 마이그레이션은 **데이터 이전 중 가동 중지(downtime)**를 요구하는 운영 절차일 수 있습니다. 계획적 유지보수 창에 수행하세요.
  • 마이그레이션 전에 스냅샷·백업을 완벽히 수행하고, 검증 절차를 갖춰야 합니다.
  • 대규모 데이터에서 마이그레이션은 오래 걸릴 수 있으므로 충분한 시간을 계획하세요.

참고: 정확한 명령 구문과 옵션, 그리고 이전할 수 있는 백엔드 조합은 Vault 버전에 따라 다를 수 있으니 공식 문서와 마이그레이션 체크리스트를 함께 확인하세요.

더 알아보기 (Learn more)