본문 바로가기

728x90
반응형

HashiCorp Vault

HashiCorp Vault은 SSH 인증을 위한 다양한 메커니즘 HashiCorp Vault은 SSH 인증을 위한 다양한 메커니즘 HashiCorp Vault은 SSH 인증을 위한 다양한 메커니즘을 제공합니다. 이 중 가장 일반적인 메커니즘은 다음과 같습니다. 1. Client Signing & Server Verification (클라이언트 서명 및 서버 검증): 클라이언트는 Vault에 자신의 공개 키를 등록하고, Vault는 이를 사용하여 클라이언트의 요청에 서명된 SSH 인증서를 생성합니다. SSH 서버는 클라이언트의 요청에 대한 응답으로 받은 서명된 인증서를 검증합니다. 서버는 Vault의 공개 키를 신뢰하고 있어야 하며, Vault는 클라이언트 인증 요청에 대한 서명 검증을 수행합니다. 2. Server Signing & Client Verification.. 더보기
HashiCorp Vault를 Docker 컨테이너로 구성하는 방법 HashiCorp Vault를 Docker 컨테이너로 구성하는 방법 1. Vault Docker 이미지 가져오기 Docker Hub에서 HashiCorp Vault의 공식 이미지를 가져옵니다. 다음 명령어를 사용합니다. docker pull vault 2. Vault 컨테이너 실행 다음 명령어를 사용하여 Vault 컨테이너를 실행합니다. docker run --rm --cap-add=IPC_LOCK -e 'VAULT_DEV_ROOT_TOKEN_ID=myroot' -p 8200:8200 --name=dev-vault vault 이 명령어는 개발용으로 Vault 컨테이너를 실행하고, 8200 포트를 호스트에 바인딩합니다. VAULT_DEV_ROOT_TOKEN_ID 환경 변수를 사용하여 루트 토큰 값을 설정합.. 더보기
HashiCorp Vault를 설치하고 구성하는 방법 HashiCorp Vault를 설치하고 구성하는 방법 1. HashiCorp Vault 다운로드 HashiCorp Vault를 공식 웹사이트(https://www.vaultproject.io/downloads)에서 다운로드합니다. 사용 중인 운영 체제에 맞는 압축 파일을 선택하여 다운로드합니다. 2. 압축 해제 다운로드한 압축 파일을 원하는 디렉토리로 이동한 후 압축을 해제합니다. 3. Vault 실행 파일 이동 압축 해제한 디렉토리에서 vault 실행 파일을 원하는 위치로 이동시킵니다. 이 위치는 나중에 Vault에 대한 실행 경로를 설정할 때 사용됩니다. 4. Vault 구성 파일 생성 Vault를 구성하기 위해 설정 파일을 생성합니다. 예를 들어, config.hcl이라는 파일을 생성하고 필요한 구.. 더보기

728x90
반응형