25.6. 여러 사용자를 위한 공통 시크릿 저장


이 섹션에서는 관리자가 공유 자격 증명 모음을 생성하고 다른 사용자가 자격 증명 모음의 시크릿에 액세스할 수 있는 방법을 보여줍니다. 관리자는 일반 암호를 자격 증명 모음에 보관하고 다른 사용자는 도메인의 모든 시스템에서 암호를 검색할 수 있습니다.
이 섹션에는 다음 절차가 포함되어 있습니다.
절차의 경우:
  • shared_vault 는 공통 암호를 저장하는 데 사용되는 자격 증명 모음입니다.
  • admin 은 공유 자격 증명 모음을 생성하는 관리자입니다.
  • 자격 증명 모음 유형은 표준 이므로 보관된 암호에 액세스할 때 사용자가 자격 증명 모음 암호를 제공할 필요가 없습니다.
  • secret.txt 는 공통 시크릿을 포함하는 파일입니다.
  • user1user2 는 자격 증명 모음에 액세스할 수 있는 사용자입니다.

25.6.1. 공통 시크릿을 사용하여 공유 Vault 생성

공유 자격 증명 모음을 만들고 이를 사용하여 공통 시크릿을 저장합니다. 비밀에 액세스할 사용자를 vault 멤버로 추가합니다. 자격 증명 모음 유형은 표준이므로 시크릿에 액세스하는 사용자가 인증할 필요가 없습니다.
  1. 관리자로 로그인합니다.
    Copy to Clipboard Toggle word wrap
    $ kinit admin
  2. 공유 자격 증명 모음을 생성합니다.
    Copy to Clipboard Toggle word wrap
    $ ipa vault-add shared_vault --shared --type standard
    ---------------------------
    Added vault "shared_vault"
    ---------------------------
      Vault name: shared_vault
      Type: standard
      Owner users: admin
      Shared vault: True
  3. 비밀을 자격 증명 모음에 보관합니다. share 옵션을 추가하여 vault가 공유 컨테이너에 있음을 지정합니다.
    Copy to Clipboard Toggle word wrap
    $ ipa vault-archive shared_vault --shared --in secret.txt
    -----------------------------------
    Archived data into vault "shared_vault"
    -----------------------------------
    참고
    자격 증명 모음은 하나의 비밀만 저장할 수 있습니다.
  4. user1user2 를 자격 증명 모음 멤버로 추가합니다.
    Copy to Clipboard Toggle word wrap
    ipa vault-add-member shared_vault --shared --users={user1,user2}
    Vault name: shared_vault
    Type: standard
    Owner users: admin
    Shared vault: True
    Member users: user1, user2
    -------------------------
    Number of members added 2
    -------------------------

25.6.2. 공유 Vault에서 멤버 사용자로 시크릿 검색

자격 증명 모음의 멤버 사용자로 로그인하고 자격 증명 모음에서 시크릿을 사용하여 파일을 내보냅니다.
  1. user1 멤버 사용자로 로그인합니다.
    Copy to Clipboard Toggle word wrap
    $ kinit user1
  2. 공유 자격 증명 모음에서 시크릿을 검색합니다.
    Copy to Clipboard Toggle word wrap
    $ ipa vault-retrieve shared_vault --shared --out secret_exported.txt
    -----------------------------------------
    Retrieved data from vault "shared_vault"
    -----------------------------------------
맨 위로 이동
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2025 Red Hat, Inc.