정적 역할 자격 증명 수동 회전하기
정적 역할 자격 증명 수동 회전하기
LDAP 시크릿 플러그인은 플러그인에 구성된 정적 역할의 LDAP 자격 증명을 회전할 수 있어요.
전제 조건(Assumptions)
ldap플러그인을 설정했어요.- Vault에서 LDAP 자격 증명을 업데이트할 권한이 있어요.
출처: 문서
본문
CLI — vault write에 /{mount_path}/rotate-role/{role_name} 경로를 사용해 자격 증명 비밀번호를 회전해요.
$ vault write -f <mount_path>/rotate-role/<role_name>
예를 들어:
$ vault write -f devcreds/rotate-role/hashicorp
API — 자격 증명 비밀번호를 회전하려면 POST 호출:
$ curl \
--request POST \
--header "X-Vault-Token: ${VAULT_TOKEN}" \
--namespace "X-Vault-Namespace: ${VAULT_NAMESPACE}" \
${VAULT_ADDR}/v1/devcreds/rotate-role/hashicorp
더 알아보기 (Learn more)
- 정적 역할 생성·삭제 쿡북 예시를 확인해 보세요.
- LDAP 시크릿 엔진 개요에서 정적 역할 회전을 살펴보세요.