LDAP 루트 자격 증명 회전 비활성화하기

LDAP 루트 자격 증명 회전 비활성화하기

플러그인 구성의 disable_automated_rotation 파라미터로 루트 회전을 일시적으로 비활성화할 수 있어요. rotation_period를 사용한다면 회전을 비활성화하면 자격 증명 TTL도 재설정돼요.

전제 조건(Assumptions)

  • ldap 플러그인을 설정했어요.
  • 플러그인 구성을 업데이트할 권한이 있어요.

출처: 문서

본문

회전을 비활성화하도록 구성을 업데이트해요.

Active Directory 스키마("ad")를 사용하는 구성 예시:

{
  "schema": "ad",
  "binddn": "cn=admin,dc=abc,dc=com",
  "bindpass": "iamabadpassword",
  "url": "ldaps://138.91.247.105",
  "disable_automated_rotation": "true"
}

변경 사항 적용하기(Apply the changes)

CLI — vault write에 {mount_path}/config 경로를 사용해 ldap.json 구성 파일을 적용해요.

$ vault write devcreds/config @ldap.json

API — 구성 파일을 적용하려면 /{mount_path}/config에 POST 호출.

$ curl                                                \
    --request POST                                      \
    --header    "X-Vault-Token: ${VAULT_TOKEN}"         \
    --namespace "X-Vault-Namespace: ${VAULT_NAMESPACE}" \
    --data @ldap.json                                   \
    ${VAULT_ADDR}/v1/devcreds/config

더 알아보기 (Learn more)

  • 루트 자격 증명 수동 회전·예약 회전 쿡북 예시를 확인해 보세요.
  • LDAP 시크릿 엔진 개요에서 루트 자격 증명 회전을 살펴보세요.