seal 스탠자
seal 스탠자 (stanza)
seal 스탠자는 추가 데이터 보호를 위해 사용할 seal 유형을 구성합니다. 예를 들어 HSM 또는 Cloud KMS 솔루션을 사용해 root 키를 암호화하고 복호화합니다. 이 스탠자는 선택 사항이며, root 키의 경우 구성하지 않으면 Vault는 Shamir 알고리즘을 사용해 root 키를 암호학적으로 분할합니다.
출처: 문서
본문
Seal wrapping
Enterprise
seal은 추가 보호 계층을 더하고 규정 준수 및 규제 요구 사항을 충족하기 위해 seal wrapping에도 사용할 수 있습니다. Seal wrap은 Vault Enterprise에서 기본적으로 활성화됩니다. 자세한 내용은 Seal wrap overview를 참고하세요.
구성
seal 구성은 Vault 구성 파일의 seal 스탠자를 통해 할 수 있습니다:
seal [TYPE] {
# ...
}
예를 들어:
seal "pkcs11" {
# ...
}
환경 변수도 읽는 구성 옵션의 경우 환경 변수가 구성 파일의 값보다 우선합니다.
간접 값 참조(Indirect value references)
민감한 것으로 간주되는 일부 구성 옵션은 최종 값이 환경 또는 파일에서 가져와져야 함을 나타내는 특수 구문을 값에 사용할 수 있습니다. 세 가지 URL 스타일 형식이 지원됩니다:
env://name: 최종 값은 키가name인 환경 변수의 내용입니다.file://path: 최종 값은path에 있는 파일의 내용입니다. 경로는 절대 또는 상대일 수 있으며, 상대라면 Vault 프로세스의 작업 디렉터리를 기준으로 합니다.string://data: 최종 값은string://이후의 모든 것을 추가 해석 없이 사용합니다. 위의 특수 접두사 중 하나가 앞에 붙은 리터럴 문자열이 필요할 때 유용합니다.
간접 값 참조는 공백이 제거되지 않으므로, 특히 file 방식에서는 끝의 줄바꿈을 제거해야 합니다.