검색

2.12.3. Vault를 위한 인증

download PDF

H¢Corp Vault는 여러 유형의 인증 메커니즘을 지원합니다. Ceph Object Gateway는 현재 Vault 에이전트 및 토큰 인증 방법을 지원합니다. Ceph Object Gateway는 rgw_crypt_vault_authrgw_crypt_vault_addr 옵션을 사용하여 H¢Corp Vault 사용을 구성합니다.

토큰

토큰 인증 방법을 사용하면 사용자가 토큰을 사용하여 인증할 수 있습니다. 새 토큰을 생성하고, 토큰으로 시크릿을 취소하고, 다른 많은 토큰 작업을 수행할 수 있습니다. 토큰 저장소를 사용하여 다른 인증 방법을 바이패스할 수 있습니다. 토큰 인증 방법을 사용하는 경우 rgw_crypt_vault_token_file 옵션도 사용해야 합니다. 토큰 파일은 Ceph Object Gateway에서만 읽을 수 있습니다. 또한 특정 경로에서 인증 키를 가져올 수 있는 제한된 정책이 있는 Vault 토큰을 사용해야 합니다.

주의

프로덕션 환경에서는 토큰 인증을 사용하지 않는 것이 좋습니다.

Vault 에이전트

Vault 에이전트는 클라이언트 노드에서 실행되고 토큰 갱신과 함께 클라이언트 측 캐싱을 제공하는 데몬입니다. Vault 에이전트는 일반적으로 Ceph Object Gateway 노드에서 실행됩니다.

추가 리소스

Red Hat logoGithubRedditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

© 2024 Red Hat, Inc.