25.4. 사용자의 개인 시크릿 저장


이 섹션에서는 사용자가 하나 이상의 개인 자격 증명 모음을 생성하여 개인 시크릿을 안전하게 저장하는 방법을 보여줍니다. 그런 다음 사용자는 필요한 경우 도메인의 모든 시스템에서 시크릿을 검색합니다. 예를 들어 사용자는 자격 증명 모음에 개인 인증서를 보관하여 중앙 집중식 위치에 안전하게 인증서를 저장할 수 있습니다.
이 섹션에는 다음 절차가 포함되어 있습니다.
절차의 경우:
  • 사용자는 자격 증명 모음을 생성하려는 사용자입니다.
  • my_vault 는 사용자 인증서를 저장하는 데 사용되는 자격 증명 모음입니다.
  • 자격 증명 모음 유형은 표준 이므로 보관된 인증서에 액세스하면 사용자가 자격 증명 모음 암호를 제공할 필요가 없습니다.
  • secret.txt 는 사용자가 자격 증명 모음에 저장하려는 인증서를 포함하는 파일입니다.
  • secret_exported.txt 는 사용자가 보관된 인증서를 내보내는 파일입니다.

25.4.1. 사용자의 개인 시크릿 보관

개인 사용자 자격 증명 모음을 생성하고 인증서를 저장합니다. 자격 증명 모음 유형은 표준이므로 인증서에 액세스할 때 인증할 필요가 없습니다.
  1. 사용자로 로그인합니다.
    $ kinit user
    Copy to Clipboard Toggle word wrap
  2. ipa vault-add 명령을 사용하여 표준 자격 증명 모음을 생성합니다.
    $ ipa vault-add my_vault --type standard
    ----------------------
    Added vault "my_vault"
    ----------------------
      Vault name: my_vault
      Type: standard
      Owner users: user
      Vault user: user
    Copy to Clipboard Toggle word wrap
    중요
    동일한 사용자가 사용자의 첫 번째 사용자 자격 증명 모음이 생성되었는지 확인합니다. 예를 들어 admin 과 같은 다른 사용자가 user1 에 대한 첫 번째 사용자 자격 증명 모음을 생성하는 경우 사용자의 Vault 컨테이너 소유자도 admin 이 되고 user1 은 사용자 자격 증명 모음에 액세스하거나 새 사용자 자격 증명 모음을 생성할 수 없습니다. 자세한 내용은 B.5.1절. “사용자가 해당 Vault Due에 액세스 할 수 없습니다. '추가' 권한” 참조하십시오.
  3. ipa vault-archive --in 명령을 사용하여 secret.txt 파일을 자격 증명 모음에 저장합니다.
    $ ipa vault-archive my_vault --in secret.txt
    -----------------------------------
    Archived data into vault "my_vault"
    -----------------------------------
    Copy to Clipboard Toggle word wrap
    참고
    자격 증명 모음은 하나의 비밀만 저장할 수 있습니다.

25.4.2. 사용자의 개인 시크릿 검색

개인 표준 자격 증명 모음에서 인증서를 내보냅니다.
  1. 사용자로 로그인합니다.
    $ kinit user
    Copy to Clipboard Toggle word wrap
  2. ipa vault-retrieve --out 명령을 사용하여 자격 증명 모음의 콘텐츠를 검색하여 secret_exported.txt 파일에 저장합니다.
    $ ipa vault-retrieve my_vault --out secret_exported.txt
    --------------------------------------
    Retrieved data from vault "my_vault"
    --------------------------------------
    Copy to Clipboard Toggle word wrap
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2026 Red Hat
맨 위로 이동