Unix listener 구성
Unix listener 구성
Unix listener는 Vault가 지정된 Unix domain socket에서 수신하도록 구성합니다.
출처: 문서
본문
listener "unix" {
address = "/run/vault.sock"
}
listener 스탠자는 여러 번 지정하여 Vault가 여러 소켓에서 수신하도록 할 수 있습니다.
unix listener 파라미터
-
address(string: "/run/vault.sock", <required>)– Unix 소켓을 바인딩할 주소를 지정합니다. -
socket_mode(string: "", <optional>)– Unix 소켓의 접근 권한과 특수 모드 플래그를 변경합니다. -
socket_user(string: "", <optional>)– Unix 소켓의 사용자 소유자를 변경합니다. -
socket_group(string: "", <optional>)– Unix 소켓의 그룹 소유자를 변경합니다.
unix listener 예시
여러 소켓에서 수신
이 예시는 Vault가 지정된 소켓과 기본 소켓 모두에서 수신하도록 합니다.
listener "unix" {}
listener "unix" {
address = "/var/run/vault.sock"
}
여러 인터페이스에서 수신
이 예시는 Vault가 TCP localhost와 Unix 소켓 모두에서 수신하도록 합니다.
listener "unix" {
address = "/var/run/vault.sock"
}
listener "tcp" {
address = "127.0.0.1:8200"
}
권한 구성
이 예시는 Unix 소켓의 접근 권한과 소유권을 변경하는 방법을 보여줍니다.
listener "unix" {
address = "/var/run/vault.sock"
socket_mode = "644"
socket_user = "1000"
socket_group = "1000"
}