정적 LDAP 역할 삭제하기

정적 LDAP 역할 삭제하기

정적 역할을 삭제할 때 Vault는 비밀번호를 회전하지 않아요. 역할을 삭제하기 전에 매핑된 자격 증명을 수동으로 회전하거나 정적 역할에 대한 접근을 폐기할 것을 권장해요.

전제 조건(Assumptions)

  • ldap 플러그인을 설정했어요.
  • Vault에서 역할을 업데이트할 권한이 있어요.
  • 플러그인에 POST 호출을 할 권한이 있어요.

출처: 문서

본문

삭제 요청의 경우에도 플러그인은 모든 필수 파라미터를 기대해요. 기존 구성 파일(만든 경우)을 사용하거나 삭제 요청용 최소 버전을 만들 수 있어요.

{
  "role_name": "<vault_role_name>",
  "username": "<existing_ldap_username>",
  "rotation_period": "<credential_rotation_frequency>"
}

예를 들어:

{
  "role_name": "hashicorp",
  "username": "vault",
  "rotation_period": "24h"
}

역할을 업데이트해요.

CLI — vault write에 /{mount_path}/static-role 경로와 정적 역할 구성 ldap-role.json을 사용해 정적 역할을 삭제해요.

$ vault write <mount_path>/static-role @ldap-role.json

예를 들어:

$ vault write devcreds/static-role @ldap-role.json

API — 정적 역할 구성으로 /{mount_path}/static-role에 DELETE 호출.

$ curl                                                \
    --request DELETE                                    \
    --header    "X-Vault-Token: ${VAULT_TOKEN}"         \
    --namespace "X-Vault-Namespace: ${VAULT_NAMESPACE}" \
    --data @ldap-role.json                              \
    ${VAULT_ADDR}/v1/devcreds/static-role

플러그인에서 자격 증명을 요청해 역할 삭제를 확인해요.

$ vault read devcreds/static-role/hashicorp

더 알아보기 (Learn more)

  • 정적 역할 생성·수동 회전 쿡북 예시를 확인해 보세요.
  • LDAP 시크릿 엔진 개요에서 정적 역할을 살펴보세요.