Vault backend storage용 CockroachDB 구성

Vault backend storage용 CockroachDB 구성

CockroachDB storage backend는 Vault의 데이터를 CockroachDB 서버 또는 클러스터에 영구 저장하는 데 사용됩니다.

출처: 문서

본문

  • 고가용성 – CockroachDB storage backend는 고가용성을 지원합니다.
  • 커뮤니티 지원 – CockroachDB storage backend는 커뮤니티가 지원합니다. HashiCorp 직원의 개발과 검토를 거쳤지만 기술에 대해 그렇게 잘 알지 못할 수 있습니다.
storage "cockroachdb" {
  connection_url = "postgres://user123:***@localhost:5432/vault"
}

참고 - CockroachDB는 PostgreSQL 데이터베이스 드라이버와 호환되며 그 드라이버를 사용해 데이터베이스와 상호 작용합니다.

cockroachdb 파라미터

  • connection_url (string: <required>) – CockroachDB로 인증하고 연결하는 데 사용할 연결 문자열을 지정합니다. 지원되는 파라미터의 전체 목록은 pgx 라이브러리 및 PostgreSQL 연결 문자열 문서에서 찾을 수 있습니다. 예시 연결 문자열 URL은 아래 예시 섹션을 참고하세요.

  • table (string: "vault_kv_store") – Vault 데이터를 쓸 테이블의 이름을 지정합니다. 이 테이블이 존재하지 않으면 Vault가 만들려 시도합니다.

  • max_parallel (string: "128") – CockroachDB에 대한 최대 동시 요청 수를 지정합니다.

  • ha_enabled (string: "true|false") - 기본적으로 활성화되지 않습니다.

  • ha_table (string: "vault_ha_locks") – 고가용성 정보를 저장하는 데 사용할 테이블의 이름을 지정합니다.

cockroachdb 예시

이 예시는 전체 SSL 검증(권장)과 고가용성 활성화로 CockroachDB 클러스터에 연결하는 방법을 보여줍니다.

storage "cockroachdb" {
  connection_url = "postgres://user:***@localhost:26257/database?sslmode=verify-full"
  ha_enabled     = "true"
}

SSL 검증을 비활성화하려면(권장되지 않음) verify-fulldisable로 바꾸세요:

storage "cockroachdb" {
  connection_url = "postgres://user:***@localhost:26257/database?sslmode=disable"
  ha_enabled     = "true"
}

더 알아보기