LDAP 루트 자격 증명 회전 비활성화하기
LDAP 루트 자격 증명 회전 비활성화하기
플러그인 구성의 disable_automated_rotation 파라미터로 루트 회전을 일시적으로 비활성화할 수 있어요. rotation_period를 사용한다면 회전을 비활성화하면 자격 증명 TTL도 재설정돼요.
전제 조건(Assumptions)
ldap플러그인을 설정했어요.- 플러그인 구성을 업데이트할 권한이 있어요.
출처: 문서
본문
회전을 비활성화하도록 구성을 업데이트해요.
Active Directory 스키마("ad")를 사용하는 구성 예시:
{
"schema": "ad",
"binddn": "cn=admin,dc=abc,dc=com",
"bindpass": "iamabadpassword",
"url": "ldaps://138.91.247.105",
"disable_automated_rotation": "true"
}
변경 사항 적용하기(Apply the changes)
CLI — vault write에 {mount_path}/config 경로를 사용해 ldap.json 구성 파일을 적용해요.
$ vault write devcreds/config @ldap.json
API — 구성 파일을 적용하려면 /{mount_path}/config에 POST 호출.
$ curl \
--request POST \
--header "X-Vault-Token: ${VAULT_TOKEN}" \
--namespace "X-Vault-Namespace: ${VAULT_NAMESPACE}" \
--data @ldap.json \
${VAULT_ADDR}/v1/devcreds/config
더 알아보기 (Learn more)
- 루트 자격 증명 수동 회전·예약 회전 쿡북 예시를 확인해 보세요.
- LDAP 시크릿 엔진 개요에서 루트 자격 증명 회전을 살펴보세요.