키/값 v2에서 사용자 지정 메타데이터 작성하기

키/값 v2에서 사용자 지정 메타데이터 작성하기

kv v2 시크릿 경로에 사용자 지정 메타데이터를 작성해요.

전제 조건(Assumptions)

  • kv v2 플러그인을 설정했어요.
  • 인증 토큰에 kv v2 플러그인에 대한 createupdate 권한이 있어요.

출처: 문서

본문

CLI

vault kv metadata put을 사용해 kv 마운트 경로의 사용자 지정 메타데이터 필드를 설정해요. 각 키/값 메타데이터 항목마다 -custom-metadata 플래그를 반복해요.

$ vault kv metadata put                \
   -custom-metadata <key_value_pair>   \
   -mount <mount_path>                 \
   <secret_path>

예를 들어:

$ vault kv metadata put                                              \
   -custom-metadata "use=API keys for different dev environments"   \
   -custom-metadata "renew-date=2026-11-14"                          \
   -mount shared                                                     \
   dev/square-api
Success! Data written to: shared/metadata/dev/square-api

이제 custom_metadata 메타데이터 필드에 두 사용자 지정 필드가 담긴 맵이 포함돼요.

$ vault kv metadata get -mount shared dev/square-api
======== Metadata Path ========
shared/metadata/dev/square-api
========== Metadata ==========
Key                     Value
---                     -----
cas_required            false
created_time            2024-11-13T21:51:50.898782695Z
current_version         9
custom_metadata         map[use:API keys for different dev environments renew-date:2026-11-14]
delete_version_after    0s
last_updated_by         map[actor:root client_id:9e934226-d468-4a2c-8fd9-a65e77bf2f4c operation:create]
max_versions            10
oldest_version          4
updated_time            2024-11-15T03:10:26.749233814Z

GUI

시크릿 경로의 Overview 화면을 엽니다.

  1. Vault 인스턴스의 GUI를 엽니다.
  2. 플러그인 네임스페이스로 로그인하거나, 왼쪽 메뉴 하단의 셀렉터에서 네임스페이스를 선택하고 다시 인증해요.
  3. 왼쪽 메뉴에서 Secrets를 선택해요.
  4. 하위 메뉴에서 Secrets engines를 선택해요.
  5. kv 플러그인의 마운트 경로를 선택해요.
  6. 경로 세그먼트를 클릭해 관련 시크릿 경로를 선택해요.
  7. Metadata 탭을 선택해요.
  8. **Edit metadata >**를 클릭해요.
  9. Custom metadata 아래에 새 키 이름과 값을 설정해요.
  10. Add 버튼을 사용해 추가 키/값 쌍을 설정해요.
  11. Update를 클릭해요.

API

  1. kv v2 플러그인에 작성할 메타데이터가 담긴 JSON 파일을 만들어요. custom_metadata 필드로 사용자 지정 메타데이터 필드와 초기 값을 정의해요.
  2. JSON 데이터 파일로 /{plugin_mount_path}/metadata/{secret_path}POST 호출을 해요.

더 알아보기 (Learn more)

  • kv v2 플러그인 설정 방법을 살펴보세요.
  • KV v2 플러그인 API 문서에서 metadata 엔드포인트를 확인해 보세요.