kms_library 스탠자
kms_library 스탠자 (stanza)
kms_library 스탠자는 관리형 키(managed keys)에 대한 플랫폼별 구성을 격리합니다. API 구성 내에서 참조되는 논리적 이름을 정의하여, 클러스터와 노드별 세부 사항을 각각의 배포 고려 사항과 함께 분리해 둡니다.
출처: 문서
본문
현재 관리형 키는 Vault Enterprise HSM 에디션 내에서만 기능 세트로 사용할 수 있습니다.
요구 사항
Vault Enterprise HSM에는 다음 소프트웨어 패키지가 필요합니다:
- PKCS#11 호환 HSM 통합 라이브러리. Vault는 PKCS#11 버전 2.2 이상을 대상으로 합니다. 특정 HSM에 따라 일부 함수(예: 키 생성)는 수동으로 수행해야 할 수 있습니다.
- GNU libltdl 라이브러리 — 서버의 올바른 아키텍처용으로 설치되었는지 확인하세요.
구성
kms_library 스탠자는 여러 개 정의할 수 있으며, 유일한 제한은 name 키의 값이 대소문자를 구분하지 않고 모든 스탠자 정의에서 고유해야 한다는 점입니다.
type 인수는 현재 "pkcs11"만 지원합니다.
예시 kms_library 스탠자:
kms_library [TYPE] {
name = "<logical name>"
# ...
}
pkcs11 파라미터
다음 파라미터는 Vault 구성 파일에서 pkcs11 유형의 kms_library 스탠자에 적용됩니다:
name(string: <required>): 관리형 키가 참조할 논리적 이름library(string: <required>): PKCS#11 라이브러리 공유 객체 파일의 경로
예를 들어:
kms_library "pkcs11" {
name = "hsm1"
library = "/usr/lib/Cryptoki.so"
}