루트 LDAP 자격 증명 수동 회전하기

루트 LDAP 자격 증명 수동 회전하기

플러그인 안에 직접 구성된 루트 자격 증명 키를 회전할 수 있어요. Vault 생성 값으로 회전하면 연산자가 키 값에 접근할 수 없게 되어 Vault만 동적·정적 자격 증명을 조작하는 루트 사용자로 동작할 수 있게 보장돼요.

전제 조건(Assumptions)

  • ldap 플러그인을 설정했어요.
  • Vault에서 LDAP 자격 증명을 업데이트할 권한이 있어요.

출처: 문서

본문

CLI — vault write에 /{mount_path}/rotate-root 경로를 사용해 루트 자격 증명을 회전해요.

$ vault write -f <mount_path>/rotate-root

예를 들어:

$ vault write -f devcreds/rotate-root

API — 루트 자격 증명을 회전하려면 POST 호출:

$ curl                                                \
    --request POST                                      \
    --header    "X-Vault-Token: ${VAULT_TOKEN}"         \
    --namespace "X-Vault-Namespace: ${VAULT_NAMESPACE}" \
    ${VAULT_ADDR}/v1/sys/devcreds/rotate-root

더 알아보기 (Learn more)

  • 루트 자격 증명 예약 회전·회전 비활성화 쿡북 예시를 확인해 보세요.
  • LDAP 시크릿 엔진 개요에서 루트 자격 증명 회전을 살펴보세요.