Vault backend storage용 OCI Object Storage 구성
Vault backend storage용 OCI Object Storage 구성
OCI Object Storage backend는 Vault의 데이터를 OCI Object Storage에 영구 저장하는 데 사용됩니다.
출처: 문서
본문
- 고가용성 – OCI Object Storage backend는 고가용성을 지원합니다.
- 커뮤니티 지원 – OCI Object Storage backend는 커뮤니티가 지원합니다. HashiCorp 직원의 검토를 거쳤지만 기술에 대해 그렇게 잘 알지 못할 수 있습니다. 문제가 발생하면 원저자에게 문의하도록 안내받을 수 있습니다.
storage "oci" {
region = "<oci_region>"
namespace_name = "<object_storage_namespace_name>"
bucket_name = "<vault_data_bucket_name>"
ha_enabled = "<boolean true/false>"
lock_bucket_name = "<leader_lock_bucket_name>"
auth_type_api_key = "<boolean setting for using api-key instead of instance principals>"
}
OCI Object Storage에 대한 자세한 내용은 Oracle의 OCI Object Storage 문서를 참고하세요.
oci 설정
OCI Object Storage Vault storage backend를 사용하려면 OCI 계정이 있어야 합니다. API 또는 웹 인터페이스를 사용해 고가용성을 활성화한다면 데이터 버킷과 잠금 버킷을 만드세요.
현재 OCI Object Storage backend는 버킷 자동 생성을 지원하지 않습니다.
oci 인증
OCI Object Storage Vault storage backend는 공식 OCI Golang SDK를 사용합니다. 즉 OCI에 자격 증명을 제공하는 일반적인 방법을 지원합니다.
서비스 계정에 대한 자세한 내용은 OCI Identity 문서를 참고하세요.
oci 파라미터
-
region(string: <optional>)- Vault가 object storage 버킷을 찾아야 하는 OCI 리전을 지정합니다. 지정하지 않으면 OCI Storage Backend는 OCI 자격 증명 구성에 지정된 리전을 사용합니다. -
namespace_name(string: <required>)– 데이터 버킷과 잠금 버킷을 포함하는 OCI Object Storage namespace의 이름을 지정합니다. -
bucket_name(string: <required>)- Vault 데이터를 저장하는 데 사용될 버킷의 이름을 지정합니다.
고가용성 파라미터
-
ha_enabled(string: "<required>")- 고가용성 모드가 활성화되었는지 여부를 지정합니다. 부울 값이지만 "true" 또는 "false" 같은 문자열로 지정됩니다. -
lock_bucket_name(string: "<required>")- 노드 임대 데이터를 저장하는 데 사용될 버킷의 이름을 지정합니다.
oci 예시
독립형 Vault 인스턴스
이 예시는 OCI Object Storage를 독립형 인스턴스로 구성하는 방법을 보여줍니다.
storage "oci" {
namespace_name = "MyNamespace"
bucket_name = "DataBucket"
}
고가용성
이 예시는 고가용성을 활성화한 OCI Object Storage를 구성하는 방법을 보여줍니다.
storage "oci" {
namespace_name = "MyNamespace"
bucket_name = "DataBucket"
ha_enabled = "true"
lock_bucket_name = "LockBucket"
}