KV 버전 1(KV v1)

KV 버전 1(KV v1)

KV Version 1(KV v1) 시크릿 엔진은 구성된 물리적 저장소 안에 임의의 시크릿을 저장하는 데 사용해요. KV v1 시크릿 엔진은 버전 관리나 체크-앤-셋(check-and-set) 작업 같은 고급 기능을 지원하지 않아요.

출처: 문서

본문

설정(Setup)

대부분의 시크릿 엔진은 기능을 수행하기 전에 미리 구성해야 해요. 이 단계는 보통 운영자 또는 구성 관리 도구가 수행해요.

  1. KV Version 1 시크릿 엔진을 원하는 경로에 활성화해요. 예를 들어:

    $ vault secrets enable -version=1 -path=kv kv
    Success! Enabled the kv secrets engine at: kv/
    

    KV v1 시크릿 엔진은 다양한 방식으로 사용자 지정 경로에 마운트할 수 있어요.

  2. 해당 경로의 KV Version 1 시크릿 엔진에 시크릿을 써요.

    $ vault kv put kv/hello foo=world
    Success! Data written to: kv/hello
    
  3. 해당 경로의 KV Version 1 시크릿 엔진에서 시크릿을 다시 읽어요.

    $ vault kv get kv/hello
    Key        Value
    ---        -----
    foo        world
    

API

대부분의 시크릿 엔진은 REST API를 통해 Vault와 상호작용해요. 시크릿 엔진의 작업과 저장 데이터 형식에 대한 자세한 내용은 KV Store API 페이지에서 확인할 수 있어요.

업그레이드 고려 사항(Upgrade considerations)

Vault를 v1.9에서 v1.10으로 업그레이드할 때의 고려 사항이에요. v1.9에서 v1.10으로 업그레이드할 때 KV v1과 KV v2를 모두 마운트할 수 있어요.

더 알아보기 (Learn more)

  • KV 시크릿 엔진 개요에서 KV v1과 KV v2의 차이를 확인해 보세요.
  • KV Store API 페이지에서 시크릿 엔진 작업을 살펴보세요.