Cubbyhole 시크릿 엔진

Cubbyhole 시크릿 엔진 (Cubbyhole secrets engine)

토큰별로 격리된 공간에 임의의 시크릿을 저장하는 cubbyhole 시크릿 엔진을 소개합니다.

출처: 문서

본문

cubbyhole 시크릿 엔진은 Vault의 물리적 스토리지 안에 토큰에 귀속된(namespaced to a token) 임의의 시크릿을 저장하는 데 사용해요. cubbyhole에서는 경로가 토큰별로 격리됩니다. 어떤 토큰도 다른 토큰의 cubbyhole에 접근할 수 없고, 토큰이 만료되면 그 cubbyhole도 함께 파괴돼요.

kv 시크릿 엔진과도 다른 점이 있어요. cubbyhole의 수명이 인증 토큰의 수명과 연결되어 있기 때문에, 토큰 cubbyhole에 담긴 값에는 TTL이나 갱신 주기(refresh interval) 개념이 없어요.

cubbyhole 시크릿 엔진의 어떤 키에 값을 쓰면 이전 값이 완전히 교체됩니다.

설정 (Setup)

대부분의 시크릿 엔진은 제 역할을 하기 전에 미리 설정해야 해요. 이 단계는 보통 운영자나 구성 관리 도구가 수행합니다.

cubbyhole 시크릿 엔진은 기본으로 활성화되어 있어요. 비활성화하거나, 이동하거나, 여러 번 활성화할 수 없습니다.

사용법 (Usage)

시크릿 엔진이 구성되고 사용자/머신이 적절한 권한을 가진 Vault 토큰을 가지면 자격 증명을 생성할 수 있어요. cubbyhole 시크릿 엔진은 임의의 값을 가진 키를 작성할 수 있게 해 줍니다.

  1. 임의의 데이터를 작성하기:
$ vault write cubbyhole/my-secret my-value=s3cr3t
Success! Data written to: cubbyhole/my-secret
  1. 임의의 데이터 읽기:
$ vault read cubbyhole/my-secret
Key         Value
---         -----
my-value    s3cr3t

튜토리얼

초기 토큰을 신뢰하는 엔티티에 안전하게 전달하는 방법을 배우려면 Cubbyhole Response Wrapping 튜토리얼을 참고하세요.

API

Cubbyhole 시크릿 엔진은 완전한 HTTP API를 제공해요. 자세한 내용은 Cubbyhole 시크릿 엔진 API를 확인해 주세요.

더 알아보기 (Learn more)