1.2. Vault에서 키 값 백엔드 경로와 정책 활성화
사전 요구 사항
- Vault에 대한 관리자 액세스.
-
나중에 변경할 수 없기 때문에 이름 지정 규칙을 따르는 백엔드
경로로
고유한 경로 이름을 신중하게 선택합니다.
절차
Vault에서 KV(Key/Value) 백엔드 경로를 활성화합니다.
Vault KV 시크릿 엔진 API의 경우 버전 1:
$ vault secrets enable -path=odf kv
Vault KV 시크릿 엔진 API의 경우 버전 2:
$ vault secrets enable -path=odf kv-v2
다음 명령을 사용하여 시크릿에서 쓰기 또는 삭제 작업을 수행하도록 사용자를 제한하는 정책을 생성합니다.
echo ' path "odf/*" { capabilities = ["create", "read", "update", "delete", "list"] } path "sys/mounts" { capabilities = ["read"] }'| vault policy write odf -
위 정책과 일치하는 토큰을 생성합니다.
$ vault token create -policy=odf -format json