Vault backend storage용 Swift 구성

Vault backend storage용 Swift 구성

Swift storage backend는 Vault의 데이터를 OpenStack Swift Container에 영구 저장하는 데 사용됩니다.

출처: 문서

본문

  • 고가용성 없음 – Swift storage backend는 고가용성을 지원하지 않습니다.
  • 커뮤니티 지원 – Swift storage backend는 커뮤니티가 지원합니다. HashiCorp 직원의 검토를 거쳤지만 기술에 대해 그렇게 잘 알지 못할 수 있습니다. 문제가 발생하면 원저자에게 문의하도록 안내받을 수 있습니다.
storage "swift" {
  auth_url  = "https://..."
  username  = "admin"
  password  = "secret123!"
  container = "my-storage-container"
}

swift 파라미터

  • auth_url (string: <required>) – OpenStack 인증 엔드포인트를 지정합니다. 환경 변수 OS_AUTH_URL로도 제공할 수 있습니다.

  • container (string: <required>) – Swift container의 이름을 지정합니다. 환경 변수 OS_CONTAINER로도 제공할 수 있습니다.

  • max_parallel (string: "128") – 최대 동시 요청 수입니다.

  • password (string: <required>) – OpenStack 비밀번호를 지정합니다. 환경 변수 OS_PASSWORD로도 제공할 수 있습니다.

  • tenant (string: "") – 테넌트의 이름을 지정합니다. 비워 두면 사용자 이름의 기본 테넌트로 기본 설정됩니다. 환경 변수 OS_TENANT_NAME으로도 제공할 수 있습니다.

  • username (string: <required>) – OpenStack 계정/사용자 이름을 지정합니다. 환경 변수 OS_USERNAME으로도 제공할 수 있습니다.

  • region (string: "") – 리전의 이름을 지정합니다. 환경 변수 OS_REGION_NAME으로도 제공할 수 있습니다.

  • tenant_id (string: "") - 테넌트의 ID를 지정합니다. 환경 변수 OS_TENANT_ID로도 제공할 수 있습니다.

  • domain (string: "") - 사용자 도메인의 이름을 지정합니다. 환경 변수 OS_USER_DOMAIN_NAME으로도 제공할 수 있습니다.

  • project-domain (string: "") - 프로젝트 도메인의 이름을 지정합니다. 환경 변수 OS_PROJECT_DOMAIN_NAME으로도 제공할 수 있습니다.

  • trust_id (string: "") - 트러스트의 ID를 지정합니다. 환경 변수 OS_TRUST_ID로도 제공할 수 있습니다.

  • storage_url (string: "") - 대체 인증의 storage URL을 지정합니다. 환경 변수 OS_STORAGE_URL로도 제공할 수 있습니다.

  • auth_token (string: "") - 대체 인증의 auth 토큰을 지정합니다. 환경 변수 OS_AUTH_TOKEN으로도 제공할 수 있습니다.

swift 예시

기본 예시

이 예시는 Swift의 기본 구성을 보여줍니다.

storage "swift" {
  auth_url  = "https://os.internal/v1/auth"
  container = "container-239"

  username  = "user1234"
  password  = "pass5678"
}

더 알아보기