성능 대기 노드 사용하기
성능 대기 노드 사용하기 (Performance Standby)
Vault는 고가용성을 위한 다중 서버 모드를 지원합니다. 여러 Vault 서버를 실행해 장애로부터 보호합니다. 고가용성 모드는 이를 지원하는 데이터 저장소를 사용할 때 자동으로 활성화됩니다. HA 모드에 대한 자세한 내용은 Concepts 페이지에서 확인할 수 있습니다.
Vault Enterprise는 HA 노드가 로컬 스탠바이 노드에서 읽기 전용 요청(read-only requests) 을 처리할 수 있게 하는 추가 기능을 제공합니다. 읽기 전용 요청이란 Vault의 스토리지를 수정하지 않는 요청입니다.
출처: 문서
본문
서버 간 통신 (Server-to-Server communication)
성능 대기 노드(Performance Standby)는 HA Server-to-Server 문서에 설명된 요청 전달(request forwarding) 방식을 필요로 합니다. 일반 스탠바이 노드와 달리 성능 대기 노드는 X-Vault-No-Request-Forwarding 헤더를 존중하지 않습니다.
성능 대기 노드는 기존 요청 전달 연결을 통해 활성 노드에 연결합니다. 활성 노드가 해당 노드를 성능 대기 노드로 승격하기로 선택하면, 클러스터 포트에 새 상호 인증(mutually-authenticated) TLS 연결을 만드는 데 사용할 새로 생성된 개인 키와 인증서를 전달받습니다. 이 연결은 활성 노드에서 스탠바이로 업데이트를 보내는 데 사용됩니다.
요청 전달 (Request forwarding)
성능 대기 노드는 들어오는 요청을 처리하려 시도합니다. 스토리지 쓰기(write)가 감지되면 스탠바이는 클러스터 포트 연결을 통해 요청을 활성 노드로 전달합니다. 요청이 읽기 전용이면 성능 대기 노드가 요청을 로컬에서 처리합니다.
성능 대기 노드로 보내는 요청 중 전달되는 쓰기가 발생하면, 활성 노드로 직접 가는 것보다 약간 느립니다. 호출 동작에 대한 사전 지식이 있는 클라이언트는 요청을 적절한 노드로 지정할 수 있습니다.
직접 접근 (Direct access)
성능 대기 노드는 서비스 등록이 활성화되어 있으면 consul에서 그 자체로 태그를 붙입니다. 성능 대기 노드 집합에 접근하려면 performance-standby 태그를 사용할 수 있습니다. 예를 들어 성능 대기 노드에만 요청을 보내려면 https://performance-standby.vault.dc1.consul을 사용할 수 있습니다(호스트 이름은 consul 구성에 따라 다를 수 있습니다).
로드 밸런서 뒤 (Behind load balancers)
또한 로드 밸런서를 성능 대기 노드로 지정하고 싶다면 sys/health 엔드포인트를 사용해 노드가 성능 대기 노드인지 확인할 수 있습니다. 자세한 내용은 sys/health API 문서를 참고하세요.
성능 대기 노드 비활성화하기
성능 대기 노드를 비활성화하려면 Vault 구성 파일에서 disable_performance_standby 플래그를 true로 설정해야 합니다. 이렇게 하면 스탠바이 노드가 성능 모드 활성화를 시도하지 않고, 활성 노드도 성능 대기 연결을 허용하지 않게 됩니다.
이 설정은 클러스터의 모든 노드에 동기화되어야 합니다.
성능 대기 노드 모니터링하기
노드가 성능 대기 노드인지 확인하려면 vault status 명령을 사용할 수 있습니다.
$ vault status
Key Value
--- -----
Seal Type shamir
Sealed false
Total Shares 1
Threshold 1
Version 0.11.0+ent
Cluster Name vault-cluster-d040e74c
Cluster ID 9f82e03b-71fb-97a6-9c5a-46fa6715d6e4
HA Enabled true
HA Cluster https://127.0.0.1:8201
HA Mode standby
Active Node Address http://127.0.0.1:8200
Performance Standby Node true
Performance Standby Last Remote WAL 380329