네임스페이스 API 잠금
네임스페이스 API 잠금 (Namespace API Lock)
Vault Enterprise의 네임스페이스 API 잠금(Namespace API Lock) 기능은 네임스페이스가 실행 중인 API를 일시적으로 잠가(disabled) 관리 작업이나 유지보수를 진행할 수 있게 해주는 기능입니다. 잠긴 네임스페이스는 정상 트래픽이 일시 중단되어 안전한 상태로 관리할 수 있습니다.
출처: 문서
본문
네임스페이스 API 잠금이란
Vault Enterprise는 네임스페이스(Namespace) 단위로 인프라를 격리합니다. 특정 네임스페이스의 API를 잠그면 그 네임스페이스로 들어오는 요청이 일시적으로 거부됩니다. 이를 통해 데이터 이전, 재구성, 보안 사고 대응 등 관리 작업을 수행하는 동안 응용 프로그램의 예기치 않은 작업을 막을 수 있습니다.
사용 상황
- 네임스페이스의 데이터를 백업하거나 마이그레이션할 때
- 유지보수 창(planned maintenance) 동안 응용 프로그램 요청을 중단하고 싶을 때
- 보안 사고 시 특정 네임스페이스의 트래픽을 즉시 차단하고 싶을 때
동작 방식
네임스페이스 관리자(또는 충분한 권한을 가진 관리자)가 해당 네임스페이스의 API를 잠근 뒤, 필요한 작업을 수행하고 다시 잠금을 해제합니다. 잠금이 해제되기 전까지 그 네임스페이스의 클라이언트 요청은 처리되지 않습니다.
참고: 네임스페이스 API 잠금의 정확한 명령·엔드포인트와 동작은 Vault Enterprise 버전에 따라 다를 수 있으니 공식 문서를 확인하세요.