Unix listener 구성

Unix listener 구성

Unix listener는 Vault가 지정된 Unix domain socket에서 수신하도록 구성합니다.

출처: 문서

본문

listener "unix" {
  address = "/run/vault.sock"
}

listener 스탠자는 여러 번 지정하여 Vault가 여러 소켓에서 수신하도록 할 수 있습니다.

unix listener 파라미터

  • address (string: "/run/vault.sock", <required>) – Unix 소켓을 바인딩할 주소를 지정합니다.

  • socket_mode (string: "", <optional>) – Unix 소켓의 접근 권한과 특수 모드 플래그를 변경합니다.

  • socket_user (string: "", <optional>) – Unix 소켓의 사용자 소유자를 변경합니다.

  • socket_group (string: "", <optional>) – Unix 소켓의 그룹 소유자를 변경합니다.

unix listener 예시

여러 소켓에서 수신

이 예시는 Vault가 지정된 소켓과 기본 소켓 모두에서 수신하도록 합니다.

listener "unix" {}

listener "unix" {
  address = "/var/run/vault.sock"
}

여러 인터페이스에서 수신

이 예시는 Vault가 TCP localhost와 Unix 소켓 모두에서 수신하도록 합니다.

listener "unix" {
  address = "/var/run/vault.sock"
}

listener "tcp" {
  address = "127.0.0.1:8200"
}

권한 구성

이 예시는 Unix 소켓의 접근 권한과 소유권을 변경하는 방법을 보여줍니다.

listener "unix" {
  address = "/var/run/vault.sock"
  socket_mode = "644"
  socket_user = "1000"
  socket_group = "1000"
}

더 알아보기