마운트 마이그레이션
마운트 마이그레이션 (Mount Migration)
Vault의 마운트 마이그레이션(Mount Migration) 기능은 기존에 마운트된 시크릿 엔진의 경로(mount path)를 변경하는 데 사용되는 기능입니다. 시크릿 엔진을 비활성화(disable)하면 기존 데이터가 삭제되므로, 데이터 손실 없이 경로를 옮기기 위해 마운트 마이그레이션을 사용합니다.
출처: 문서
본문
마운트 마이그레이션이란
Vault에서 시크릿 엔진이나 인증 메서드의 마운트 경로는 그 엔진에 접근하는 주소입니다. 이 경로를 바꾸고 싶을 때, 단순히 secrets disable 후 다시 secrets enable하면 기존 모든 데이터(시크릿, 역할, 설정)가 삭제됩니다. 마운트 마이그레이션은 데이터를 보존하면서 경로를 변경할 수 있게 해줍니다.
사용 상황
- 시크릿 엔진의 경로를 더 직관적인 이름으로 변경하고 싶을 때
- 여러 엔진의 구조를 재구성할 때
- 데이터 손실 없이 접근 경로를 바꿔야 할 때
제한사항
- 모든 시크릿 엔진/인증 메서드가 마운트 마이그레이션을 지원하는 것은 아닙니다. 지원 여부는 엔진별로 다릅니다.
- 마이그레이션 중에는 일시적으로 오래된 경로와 새 경로가 함께 참조될 수 있으며, 작업이 안정적으로 완료되어야 합니다.
- 마운트 마이그레이션은 데이터를 복사/이동하므로 대규모 엔진에서는 시간이 걸릴 수 있습니다.
진행 방식
마운트 마이그레이션은 관리자 권한과 적절한 워크플로우(백업, 검증, 스위치)를 따라 진행합니다. 정확한 절차와 지원 엔진 목록은 공식 문서와 마운트 마이그레이션 가이드를 참조하세요.
참고: 마운트 마이그레이션의 정확한 명령과 지원 범위는 버전에 따라 다를 수 있으니 공식 문서를 확인하세요.