KV 버전 1 플러그인 업그레이드하기
KV 버전 1 플러그인 업그레이드하기
기존 버전 1 키/값 저장소를 버전 2로 업그레이드해 버전 관리를 사용할 수 있어요.
경고: 업그레이드 중에는 v1 플러그인 마운트에 접근할 수 없어요. 상당한 데이터가 담긴 플러그인은 오래 걸릴 수 있어요.
시작 전에(Before you start)
- ACL 정책을 업데이트할 권한이 있어야 해요.
kv1v1 플러그인을 튜닝(tune)할 권한이 있어야 해요.
출처: 문서
본문
1단계: ACL 규칙 업데이트하기(Update ACL rules)
kv v2 플러그인은 kv v1과 다른 API 경로 접두사를 사용해요. 플러그인을 업그레이드하기 전에 관련 ACL 정책을 업그레이드해야 해요 — v1 경로의 read/write/update 정책에 v2 경로 접두사 data/를 포함하도록 바꿔야 하죠.
예를 들어 다음 kv v1 정책:
path "shared/dev/square-api/*" {
capabilities = ["create", "update", "read"]
}
다음이 됩니다:
path "shared/data/dev/square-api/*" {
capabilities = ["create", "update", "read"]
}
팁: 서로 다른 kv v2 경로에 서로 다른 ACL 정책을 할당할 수 있어요.
2단계: 플러그인 인스턴스 업그레이드하기(Upgrade the plugin instance)
enable-versioning 하위 명령을 사용해 v1에서 v2로 업그레이드해요.
$ vault kv enable-versioning <kv_v1_mount_path>
예를 들어:
$ vault kv enable-versioning shared/
Success! Tuned the secrets engine at: shared/
플러그인 버전을 업데이트하려면 options.version을 2로 설정해 /sys/mounts/{plugin_mount_path}에 POST 호출을 해요.
$ curl \
--header "X-Vault-Token: ..." \
--request POST \
--data '{"options": {"version": "2"}}' \
http://${VAULT_ADDR}/v1/sys/mounts/${KV_MOUNT_PATH}/tune
관련 리소스(Related resources)
- KV v2 플러그인 API 문서
- 튜토리얼: Versioned Key Value Secrets Engine — KV v2 시크릿 엔진에서 데이터를 비교하고 우발적 삭제로부터 데이터를 보호하는 방법 학습
더 알아보기 (Learn more)
- KV v2 설정 가이드에서 플러그인 활성화·정책 구성 방법을 확인해 보세요.
- KV v2 플러그인 API 문서를 확인해 보세요.