Vault backend storage용 Azure 구성
Vault backend storage용 Azure 구성
Azure storage backend는 Vault의 데이터를 Azure Storage Container에 영구 저장하는 데 사용됩니다. storage container는 이미 존재해야 하며, 제공된 계정 자격 증명은 storage container에 대한 읽기 및 쓰기 권한이 있어야 합니다. storage account 유형은 블록 blob을 지원해야 합니다. 현재 여기에는 Standard 성능의 범용 "Storage V2" 유형(Premium은 작동하지 않음)과 Premium "Block Blob Storage"(제한된 리전 가용성)가 포함됩니다.
출처: 문서
본문
- 고가용성 없음 – Azure storage backend는 고가용성을 지원하지 않습니다.
- 커뮤니티 지원 – Azure storage backend는 커뮤니티가 지원합니다. HashiCorp 직원의 검토를 거쳤지만 기술에 대해 그렇게 잘 알지 못할 수 있습니다. 문제가 발생하면 원저자에게 문의하도록 안내받을 수 있습니다.
storage "azure" {
accountName = "my-storage-account"
accountKey = "abcd1234"
container = "container-efgh5678"
environment = "AzurePublicCloud"
}
현재 구현은 blob 하나당 최대 4메가바이트로 제한됩니다.
azure 파라미터
-
accountName(string: <required>)– Azure Storage account 이름을 지정합니다. -
accountKey(string: <optional>)– Azure Storage account 키를 지정합니다. 비워 두면 managed identity 인증을 사용합니다. -
container(string: <required>)– Azure Storage Blob container 이름을 지정합니다. -
environment(string: "AzurePublicCloud")- Azure Go SDK에 정의된 대소문자 구분 없는 이름을 통해 storage account가 속한 클라우드 환경을 지정합니다. -
arm_endpoint(string: "")- Azure Resource Manager 엔드포인트 URL을 통해 storage account가 속한 클라우드 환경을 지정합니다. -
max_parallel(string: "128")– Azure에 대한 최대 동시 요청 수를 지정합니다.
azure 예시
이 예시는 사용자 지정 최대 병렬 연결 수로 Azure storage backend를 구성하는 방법을 보여줍니다.
storage "azure" {
accountName = "my-storage-account"
accountKey = "abcd1234"
container = "container-efgh5678"
max_parallel = 512
}