KV 버전 2(KV v2)

KV 버전 2(KV v2)

KV Version 2(KV v2) 시크릿 엔진은 구성된 물리적 저장소 안에 임의의 시크릿을 저장하는 데 사용해요. KV v1 시크릿 엔진의 버전 관리 변형으로, 시크릿의 각 버전은 KV v2 API의 여러 메타데이터 행과 연결돼요. 이 메타데이터 행은 임의의 버전 번호와 버전 유형으로 키가 지정돼요. KV v2 시크릿 엔진은 버전 관리 키-값 저장소, 체크-앤-셋(check-and-set) 작업, 버전 삭제를 연기하는 기능 같은 기능을 제공해요.

출처: 문서

본문

설정(Setup)

대부분의 시크릿 엔진은 기능을 수행하기 전에 미리 구성해야 해요. 이 단계는 보통 운영자 또는 구성 관리 도구가 수행해요.

  1. KV v2 시크릿 엔진을 원하는 경로에 활성화해요. 예를 들어:

    $ vault secrets enable -version=2 -path=secret kv
    Success! Enabled the kv secrets engine at: secret/
    

    KV v2 시크릿 엔진은 다양한 방식으로 사용자 지정 경로에 마운트할 수 있어요.

  2. 구성된 경로에 버전 관리가 되는 시크릿을 만들어요.

    $ vault kv put secret/hello foo=world
    Success! Data written to: secret/hello
    

    시크릿의 첫 버전을 만들고 버전 번호를 반환할 수 있어요. 출력을 억제하려면 -output-curl-string 플래그를 사용해요.

  3. 시크릿의 최신 버전을 가져와요.

    $ vault kv get secret/hello
    ====== Data ======
    Key    Value
    ---    -----
    foo    world
    
  4. (선택) 시크릿의 특정 버전을 읽어요.

    $ vault kv get -version=2 secret/hello
    
  5. (선택) 체크-앤-셋 값을 설정해요.

    $ vault kv get -output-curl-string secret/hello
    

참고: secrets/kv 페이지는 KV v2로 리다이렉트돼요.

API

대부분의 시크릿 엔진은 REST API를 통해 Vault와 상호작용해요. 시크릿 엔진의 작업과 저장 데이터 형식에 대한 자세한 내용은 KV Store API 페이지에서 확인할 수 있어요.

업그레이드 고려 사항(Upgrade considerations)

Vault를 v1.9에서 v1.10으로 업그레이드할 때의 고려 사항이에요. v1.9에서 v1.10으로 업그레이드할 때 KV v1과 KV v2를 모두 마운트할 수 있어요.

더 알아보기 (Learn more)

  • KV v1 시크릿 엔진에 대해: secrets/kv/kv-v1
  • KV v2 시크릿 엔진에 대해: secrets/kv/kv-v2
  • KV Store API 페이지에서 시크릿 엔진 작업을 살펴보세요.