리소스 쿼터

리소스 쿼터 (Resource Quotas)

Vault Enterprise의 리소스 쿼터(Resource Quotas) 는 Vault 클라이언트가 사용하는 리소스 사용량을 제어해, 애플리케이션 하나가 전체 클러스터의 성능과 가용성에 악영향을 주지 않도록 하는 기능입니다.

출처: 문서

본문

Vault Enterprise는 쿼터(할당량)를 구성해 클라이언트의 리소스 사용을 제한할 수 있습니다. 이를 통해 신뢰하는 내부 소비자뿐 아니라 다중 사용자 환경에서도 특정 워크로드가 과도한 리소스를 소비하는 것을 방지합니다.

참고: 리소스 쿼터에 대한 구체적인 쿼터 유형(예: rate limit, lease count)과 설정 구문·임계값은 버전에 따라 다르므로, 공식 리소스 쿼터 문서와 관련 설정 문서를 반드시 함께 확인하세요. 이 페이지에서는 그 개념과 목적을 개괄합니다.

쿼터의 목적

  • 서버 리소스 보호 — 특정 클라이언트가 Vault 서버의 처리량·메모리·스토리지 등을 과도하게 소비하는 것을 제한합니다.
  • 공정한 사용 (Fair use) — 한 소비자가 다른 소비자에게 영향을 주지 않도록 제어합니다.
  • 비용·용량 관리 — 계획된 용량을 벗어난 사용을 방지합니다.

쿼터 유형 (개요)

대표적인 쿼터 유형에는 다음이 있습니다.

  • 비율 제한 쿼터(Rate limit quota) — 경로/네임스페이스에 대해 초당 처리할 수 있는 요청 수(TPS)를 제한합니다. 임계값을 초과하는 요청은 거부됩니다.
  • 임대 수 쿼터(Lease count quota) — 특정 경로/엔진에서 생성할 수 있는 임대(자격 증명)의 총 수를 제한합니다.

쿼터는 네임스페이스와 경로를 기준으로 범위를 지정할 수 있으며, 더 구체적인 규칙이 우선 적용됩니다.

쿼터 관리 명령 (예시)

관리자 권한으로 쿼터를 조회·삭제합니다.

$ vault list sys/quotas/rate-limit
$ vault read sys/quotas/rate-limit/<name>
$ vault delete sys/quotas/rate-limit/<name>

참고: 쿼터의 정확한 엔드포인트, 파라미터, 기본 동작(초과 시 오류 응답)은 Vault 버전에 따라 다르므로 공식 문서를 확인하세요.

더 알아보기 (Learn more)