6.5.8. kv 엔진을 사용하여 키 생성
Ceph Object Gateway에서 사용할 키를 만들 수 있도록 HCorp Vault Key/Value Secret Engine(kv)을 구성합니다. 시크릿은
kv
시크릿 엔진에 키-값 쌍으로 저장됩니다.
중요
서버 측 암호화 키는 256비트이고 base64
를 사용하여 인코딩되어야 합니다.
사전 요구 사항
- 실행 중인 Red Hat Ceph Storage 클러스터.
- HCorp Vault 소프트웨어 설치.
- HseaCorp Vault 노드에 대한 루트 수준 액세스.
절차
키/값 버전 2 시크릿 엔진을 활성화합니다.
예제
vault secrets enable -path secret kv-v2
새 키를 생성합니다.
구문
vault kv put secret/PROJECT_NAME/BUCKET_NAME key=$(openssl rand -base64 32)
예제
[root@vault ~]# vault kv put secret/myproject/mybucketkey key=$(openssl rand -base64 32) ====== Metadata ====== Key Value --- ----- created_time 2020-02-21T17:01:09.095824999Z deletion_time n/a destroyed false version 1