Vault backend storage용 Swift 구성
Vault backend storage용 Swift 구성
Swift storage backend는 Vault의 데이터를 OpenStack Swift Container에 영구 저장하는 데 사용됩니다.
출처: 문서
본문
- 고가용성 없음 – Swift storage backend는 고가용성을 지원하지 않습니다.
- 커뮤니티 지원 – Swift storage backend는 커뮤니티가 지원합니다. HashiCorp 직원의 검토를 거쳤지만 기술에 대해 그렇게 잘 알지 못할 수 있습니다. 문제가 발생하면 원저자에게 문의하도록 안내받을 수 있습니다.
storage "swift" {
auth_url = "https://..."
username = "admin"
password = "secret123!"
container = "my-storage-container"
}
swift 파라미터
-
auth_url(string: <required>)– OpenStack 인증 엔드포인트를 지정합니다. 환경 변수OS_AUTH_URL로도 제공할 수 있습니다. -
container(string: <required>)– Swift container의 이름을 지정합니다. 환경 변수OS_CONTAINER로도 제공할 수 있습니다. -
max_parallel(string: "128")– 최대 동시 요청 수입니다. -
password(string: <required>)– OpenStack 비밀번호를 지정합니다. 환경 변수OS_PASSWORD로도 제공할 수 있습니다. -
tenant(string: "")– 테넌트의 이름을 지정합니다. 비워 두면 사용자 이름의 기본 테넌트로 기본 설정됩니다. 환경 변수OS_TENANT_NAME으로도 제공할 수 있습니다. -
username(string: <required>)– OpenStack 계정/사용자 이름을 지정합니다. 환경 변수OS_USERNAME으로도 제공할 수 있습니다. -
region(string: "")– 리전의 이름을 지정합니다. 환경 변수OS_REGION_NAME으로도 제공할 수 있습니다. -
tenant_id(string: "")- 테넌트의 ID를 지정합니다. 환경 변수OS_TENANT_ID로도 제공할 수 있습니다. -
domain(string: "")- 사용자 도메인의 이름을 지정합니다. 환경 변수OS_USER_DOMAIN_NAME으로도 제공할 수 있습니다. -
project-domain(string: "")- 프로젝트 도메인의 이름을 지정합니다. 환경 변수OS_PROJECT_DOMAIN_NAME으로도 제공할 수 있습니다. -
trust_id(string: "")- 트러스트의 ID를 지정합니다. 환경 변수OS_TRUST_ID로도 제공할 수 있습니다. -
storage_url(string: "")- 대체 인증의 storage URL을 지정합니다. 환경 변수OS_STORAGE_URL로도 제공할 수 있습니다. -
auth_token(string: "")- 대체 인증의 auth 토큰을 지정합니다. 환경 변수OS_AUTH_TOKEN으로도 제공할 수 있습니다.
swift 예시
기본 예시
이 예시는 Swift의 기본 구성을 보여줍니다.
storage "swift" {
auth_url = "https://os.internal/v1/auth"
container = "container-239"
username = "user1234"
password = "pass5678"
}