kms_library 스탠자

kms_library 스탠자 (stanza)

kms_library 스탠자는 관리형 키(managed keys)에 대한 플랫폼별 구성을 격리합니다. API 구성 내에서 참조되는 논리적 이름을 정의하여, 클러스터와 노드별 세부 사항을 각각의 배포 고려 사항과 함께 분리해 둡니다.

출처: 문서

본문

현재 관리형 키는 Vault Enterprise HSM 에디션 내에서만 기능 세트로 사용할 수 있습니다.

요구 사항

Vault Enterprise HSM에는 다음 소프트웨어 패키지가 필요합니다:

  • PKCS#11 호환 HSM 통합 라이브러리. Vault는 PKCS#11 버전 2.2 이상을 대상으로 합니다. 특정 HSM에 따라 일부 함수(예: 키 생성)는 수동으로 수행해야 할 수 있습니다.
  • GNU libltdl 라이브러리 — 서버의 올바른 아키텍처용으로 설치되었는지 확인하세요.

구성

kms_library 스탠자는 여러 개 정의할 수 있으며, 유일한 제한은 name 키의 값이 대소문자를 구분하지 않고 모든 스탠자 정의에서 고유해야 한다는 점입니다.

type 인수는 현재 "pkcs11"만 지원합니다.

예시 kms_library 스탠자:

kms_library [TYPE] {
  name = "<logical name>"
  # ...
}

pkcs11 파라미터

다음 파라미터는 Vault 구성 파일에서 pkcs11 유형의 kms_library 스탠자에 적용됩니다:

  • name (string: <required>): 관리형 키가 참조할 논리적 이름
  • library (string: <required>): PKCS#11 라이브러리 공유 객체 파일의 경로

예를 들어:

kms_library "pkcs11" {
  name = "hsm1"
  library = "/usr/lib/Cryptoki.so"
}

더 알아보기