KV 버전 2(KV v2)
KV 버전 2(KV v2)
KV Version 2(KV v2) 시크릿 엔진은 구성된 물리적 저장소 안에 임의의 시크릿을 저장하는 데 사용해요. KV v1 시크릿 엔진의 버전 관리 변형으로, 시크릿의 각 버전은 KV v2 API의 여러 메타데이터 행과 연결돼요. 이 메타데이터 행은 임의의 버전 번호와 버전 유형으로 키가 지정돼요. KV v2 시크릿 엔진은 버전 관리 키-값 저장소, 체크-앤-셋(check-and-set) 작업, 버전 삭제를 연기하는 기능 같은 기능을 제공해요.
출처: 문서
본문
설정(Setup)
대부분의 시크릿 엔진은 기능을 수행하기 전에 미리 구성해야 해요. 이 단계는 보통 운영자 또는 구성 관리 도구가 수행해요.
-
KV v2 시크릿 엔진을 원하는 경로에 활성화해요. 예를 들어:
$ vault secrets enable -version=2 -path=secret kv Success! Enabled the kv secrets engine at: secret/KV v2 시크릿 엔진은 다양한 방식으로 사용자 지정 경로에 마운트할 수 있어요.
-
구성된 경로에 버전 관리가 되는 시크릿을 만들어요.
$ vault kv put secret/hello foo=world Success! Data written to: secret/hello시크릿의 첫 버전을 만들고 버전 번호를 반환할 수 있어요. 출력을 억제하려면
-output-curl-string플래그를 사용해요. -
시크릿의 최신 버전을 가져와요.
$ vault kv get secret/hello ====== Data ====== Key Value --- ----- foo world -
(선택) 시크릿의 특정 버전을 읽어요.
$ vault kv get -version=2 secret/hello -
(선택) 체크-앤-셋 값을 설정해요.
$ vault kv get -output-curl-string secret/hello
참고: secrets/kv 페이지는 KV v2로 리다이렉트돼요.
API
대부분의 시크릿 엔진은 REST API를 통해 Vault와 상호작용해요. 시크릿 엔진의 작업과 저장 데이터 형식에 대한 자세한 내용은 KV Store API 페이지에서 확인할 수 있어요.
업그레이드 고려 사항(Upgrade considerations)
Vault를 v1.9에서 v1.10으로 업그레이드할 때의 고려 사항이에요. v1.9에서 v1.10으로 업그레이드할 때 KV v1과 KV v2를 모두 마운트할 수 있어요.
더 알아보기 (Learn more)
- KV v1 시크릿 엔진에 대해: secrets/kv/kv-v1
- KV v2 시크릿 엔진에 대해: secrets/kv/kv-v2
- KV Store API 페이지에서 시크릿 엔진 작업을 살펴보세요.