sentinel 스탠자

sentinel 스탠자 (stanza)

sentinel 스탠자는 Vault의 Sentinel 통합에 대한 구성을 지정합니다.

출처: 문서

본문

sentinel {
  additional_enabled_modules = ["http"]
}

요구 사항

Sentinel 정책을 사용하려면 유효한 Vault Enterprise 라이선스가 필요합니다.

sentinel 파라미터

sentinel 스탠자는 현재 하나의 파라미터인 additional_enabled_modules만 지원합니다.

  • additional_enabled_modules (string array: []) - 이 파라미터는 Sentinel 정책에서 허용할 import(모듈) 목록을 지정합니다.

Vault는 현재 성능과 보안에 영향을 주는 "http" import를 제외한 모든 Sentinel 표준 import를 활성화합니다. 향후 Vault가 새 Sentinel import를 자동으로 활성화하지 않는다면 이 스탠자에서 활성화할 수 있습니다. 이 설정으로 사용자 지정 import 플러그인을 로드할 수는 없습니다.

경고: 정책에서 성능과 보안에 영향을 줄 수 있는 import(모듈)를 활성화할 때는 주의해야 합니다. "http" import를 활성화하면 Vault 서버가 임의의 엔드포인트로 외부 요청을 보낼 수 있습니다.

자세한 내용은 Sentinel HTTP Import 문서를 참고하세요.

더 알아보기