Vault backend storage용 CockroachDB 구성
Vault backend storage용 CockroachDB 구성
CockroachDB storage backend는 Vault의 데이터를 CockroachDB 서버 또는 클러스터에 영구 저장하는 데 사용됩니다.
출처: 문서
본문
- 고가용성 – CockroachDB storage backend는 고가용성을 지원합니다.
- 커뮤니티 지원 – CockroachDB storage backend는 커뮤니티가 지원합니다. HashiCorp 직원의 개발과 검토를 거쳤지만 기술에 대해 그렇게 잘 알지 못할 수 있습니다.
storage "cockroachdb" {
connection_url = "postgres://user123:***@localhost:5432/vault"
}
참고 - CockroachDB는 PostgreSQL 데이터베이스 드라이버와 호환되며 그 드라이버를 사용해 데이터베이스와 상호 작용합니다.
cockroachdb 파라미터
-
connection_url(string: <required>)– CockroachDB로 인증하고 연결하는 데 사용할 연결 문자열을 지정합니다. 지원되는 파라미터의 전체 목록은 pgx 라이브러리 및 PostgreSQL 연결 문자열 문서에서 찾을 수 있습니다. 예시 연결 문자열 URL은 아래 예시 섹션을 참고하세요. -
table(string: "vault_kv_store")– Vault 데이터를 쓸 테이블의 이름을 지정합니다. 이 테이블이 존재하지 않으면 Vault가 만들려 시도합니다. -
max_parallel(string: "128")– CockroachDB에 대한 최대 동시 요청 수를 지정합니다. -
ha_enabled(string: "true|false")- 기본적으로 활성화되지 않습니다. -
ha_table(string: "vault_ha_locks")– 고가용성 정보를 저장하는 데 사용할 테이블의 이름을 지정합니다.
cockroachdb 예시
이 예시는 전체 SSL 검증(권장)과 고가용성 활성화로 CockroachDB 클러스터에 연결하는 방법을 보여줍니다.
storage "cockroachdb" {
connection_url = "postgres://user:***@localhost:26257/database?sslmode=verify-full"
ha_enabled = "true"
}
SSL 검증을 비활성화하려면(권장되지 않음) verify-full을 disable로 바꾸세요:
storage "cockroachdb" {
connection_url = "postgres://user:***@localhost:26257/database?sslmode=disable"
ha_enabled = "true"
}