Consul 저장소 마이그레이션
Consul 저장소 마이그레이션 (Migrate from Consul to Integrated Storage)
이 문서는 Consul을 스토리지로 사용하는 Vault 배포를 통합 스토리지(Integrated Storage / Raft) 로 전환하는 방법을 설명합니다. 마이그레이션을 통해 별도 Consul 클러스터 없이도 데이터를 보존하면서 통합 스토리지로 이전할 수 있습니다.
출처: 문서
본문
마이그레이션 개요
Consul 기반 Vault를 통합 스토리지로 옮기려면, 기존 데이터를 Consul에서 읽어 Raft 스냅샷 형태로 내보낸 뒤, 새 통합 스토리지 배포에 복원하는 방식으로 진행합니다. Vault는 vault operator migrate 명령을 제공해 스토리지 백엔드 간 데이터 이전을 지원합니다.
주요 단계
- 백업 — 마이그레이션 전에 Consul 데이터와 스냅샷을 반드시 백업합니다.
- 통합 스토리지 배포 준비 — 새 노드(군)에 통합 스토리지 설정을 준비합니다.
- 마이그레이션 실행 —
vault operator migrate명령으로 Consul 데이터를 통합 스토리지로 이전합니다.
$ vault operator migrate \
-config=config.hcl
위 명령은 소스(Consul)와 대상(통합 스토리지) 설정을 담은 구성 파일을 읽어 데이터를 이전합니다.
config.hcl 예시
storage_source "consul" {
address = "127.0.0.1:8500"
path = "vault"
}
storage_destination "raft" {
path = "/vault/data"
}
마이그레이션 후 작업
- 마이그레이션 후에는 통합 스토리지 노드들을 클러스터로 구성(join)하고, 리더가 정상적으로 선출되는지 확인합니다.
- 기존 Consul 백엔드가 더 이상 사용되지 않도록 Vault 설정에서 제거합니다.
- 새 구성에서 봉인 해제 키와 데이터가 정상 접근되는지 검증합니다.
주의사항
- 마이그레이션은 **데이터 이전 중 가동 중지(downtime)**를 요구하는 운영 절차일 수 있습니다. 계획적 유지보수 창에 수행하세요.
- 마이그레이션 전에 스냅샷·백업을 완벽히 수행하고, 검증 절차를 갖춰야 합니다.
- 대규모 데이터에서 마이그레이션은 오래 걸릴 수 있으므로 충분한 시간을 계획하세요.
참고: 정확한 명령 구문과 옵션, 그리고 이전할 수 있는 백엔드 조합은 Vault 버전에 따라 다를 수 있으니 공식 문서와 마이그레이션 체크리스트를 함께 확인하세요.