마운트 마이그레이션

마운트 마이그레이션 (Mount Migration)

Vault의 마운트 마이그레이션(Mount Migration) 기능은 기존에 마운트된 시크릿 엔진의 경로(mount path)를 변경하는 데 사용되는 기능입니다. 시크릿 엔진을 비활성화(disable)하면 기존 데이터가 삭제되므로, 데이터 손실 없이 경로를 옮기기 위해 마운트 마이그레이션을 사용합니다.

출처: 문서

본문

마운트 마이그레이션이란

Vault에서 시크릿 엔진이나 인증 메서드의 마운트 경로는 그 엔진에 접근하는 주소입니다. 이 경로를 바꾸고 싶을 때, 단순히 secrets disable 후 다시 secrets enable하면 기존 모든 데이터(시크릿, 역할, 설정)가 삭제됩니다. 마운트 마이그레이션은 데이터를 보존하면서 경로를 변경할 수 있게 해줍니다.

사용 상황

  • 시크릿 엔진의 경로를 더 직관적인 이름으로 변경하고 싶을 때
  • 여러 엔진의 구조를 재구성할 때
  • 데이터 손실 없이 접근 경로를 바꿔야 할 때

제한사항

  • 모든 시크릿 엔진/인증 메서드가 마운트 마이그레이션을 지원하는 것은 아닙니다. 지원 여부는 엔진별로 다릅니다.
  • 마이그레이션 중에는 일시적으로 오래된 경로와 새 경로가 함께 참조될 수 있으며, 작업이 안정적으로 완료되어야 합니다.
  • 마운트 마이그레이션은 데이터를 복사/이동하므로 대규모 엔진에서는 시간이 걸릴 수 있습니다.

진행 방식

마운트 마이그레이션은 관리자 권한과 적절한 워크플로우(백업, 검증, 스위치)를 따라 진행합니다. 정확한 절차와 지원 엔진 목록은 공식 문서와 마운트 마이그레이션 가이드를 참조하세요.

참고: 마운트 마이그레이션의 정확한 명령과 지원 범위는 버전에 따라 다를 수 있으니 공식 문서를 확인하세요.

더 알아보기 (Learn more)