Vault backend storage용 Azure 구성

Vault backend storage용 Azure 구성

Azure storage backend는 Vault의 데이터를 Azure Storage Container에 영구 저장하는 데 사용됩니다. storage container는 이미 존재해야 하며, 제공된 계정 자격 증명은 storage container에 대한 읽기 및 쓰기 권한이 있어야 합니다. storage account 유형은 블록 blob을 지원해야 합니다. 현재 여기에는 Standard 성능의 범용 "Storage V2" 유형(Premium은 작동하지 않음)과 Premium "Block Blob Storage"(제한된 리전 가용성)가 포함됩니다.

출처: 문서

본문

  • 고가용성 없음 – Azure storage backend는 고가용성을 지원하지 않습니다.
  • 커뮤니티 지원 – Azure storage backend는 커뮤니티가 지원합니다. HashiCorp 직원의 검토를 거쳤지만 기술에 대해 그렇게 잘 알지 못할 수 있습니다. 문제가 발생하면 원저자에게 문의하도록 안내받을 수 있습니다.
storage "azure" {
  accountName = "my-storage-account"
  accountKey  = "abcd1234"
  container   = "container-efgh5678"
  environment = "AzurePublicCloud"
}

현재 구현은 blob 하나당 최대 4메가바이트로 제한됩니다.

azure 파라미터

  • accountName (string: <required>) – Azure Storage account 이름을 지정합니다.

  • accountKey (string: <optional>) – Azure Storage account 키를 지정합니다. 비워 두면 managed identity 인증을 사용합니다.

  • container (string: <required>) – Azure Storage Blob container 이름을 지정합니다.

  • environment (string: "AzurePublicCloud") - Azure Go SDK에 정의된 대소문자 구분 없는 이름을 통해 storage account가 속한 클라우드 환경을 지정합니다.

  • arm_endpoint (string: "") - Azure Resource Manager 엔드포인트 URL을 통해 storage account가 속한 클라우드 환경을 지정합니다.

  • max_parallel (string: "128") – Azure에 대한 최대 동시 요청 수를 지정합니다.

azure 예시

이 예시는 사용자 지정 최대 병렬 연결 수로 Azure storage backend를 구성하는 방법을 보여줍니다.

storage "azure" {
  accountName  = "my-storage-account"
  accountKey   = "abcd1234"
  container    = "container-efgh5678"
  max_parallel = 512
}

더 알아보기