HashiCorp Vault 구성
DevOps Insights 2026년 8월 31일에 서비스 종료되어 중단될 예정입니다. Continuous Delivery 은 2027년 2월 12일에 au-syd, ca-tor, us-east 지역에서 중단될 예정입니다. 또한 해당 날짜를 기점으로 Code Risk Analyzer는 모든 지역에서 서비스가 중단될 예정입니다. 특정 지역에서 해당 기능을 실제로 사용하지 않는 경우, 해당 지역의 기능은 예정보다 일찍 중단될 수 있으며 새로운 인스턴스 등록이 더 이상 허용되지 않을 수 있습니다. 자세히 알아보기
HashiCorp Vault 서버에 안전하게 저장된 시크릿에 액세스하고 이를 참조할 수 있도록 도구 체인의 도구 통합으로 HashiCorp Vault를 구성할 수 있습니다.
도구 체인에 대한 HashiCorp Vault 도구 통합을 구성하려면 연결하려는 HashiCorp Vault 서버에 액세스할 권한이 있는 인증 메소드 및 연관된 인증 정보가 필요합니다. 예를 들어, authentication_method가 github이면 token 인증 정보를 알고 있어야 합니다. 또한 server url, integration url 및 secrets path의 값도 알고 있어야 합니다. HashiCorp Vault 서버가 특정 포트에 바인드되면 서버 URL에 포트 번호를 포함시키십시오. 예를 들어, https://192.168.0.100:8200입니다.
HashiCorp Vault 도구 통합은 이름별 비밀 참조만 지원합니다. CRN을 통해 시크릿 참조를 사용하려면 도구 Secrets Manager 통합 을 반드시 사용해야 합니다.
도구 체인 또는 Delivery Pipeline의 일부인 시크릿과 API 키와 같은 시크릿을 안전하게 관리하도록 HashiCorp Vault를 구성하십시오.
-
도구 체인을 작성할 때 이 도구 통합을 구성 중이며, 구성 중인 템플리트에 HashiCorp Vault 도구 통합이 있으면, HashiCorp Vault 탭을 클릭하십시오. 또는 추가 도구 섹션에서 HashiCorp Vault를 클릭하십시오.
-
이미 툴체인이 있고 여기에 이 도구 통합 기능을 추가하려는 경우, IBM Cloud 콘솔에서 메뉴 아이콘(
) > 플랫폼 자동화 > 툴체인을 클릭하십시오. 도구 체인 페이지에서 도구 체인을 클릭하여 해당 개요 페이지를 여십시오.
a. 도구 추가를 클릭하십시오.
b. 도구 통합 섹션에서 HashiCorp Vault를 클릭하십시오.
-
도구 체인의 HashiCorp Vault 카드에서 이 도구 통합에 대해 표시할 이름을 입력하십시오. 시크릿 이름은
a-z,A-Z및0-9범위 내의 문자와 공백 문자를 지원합니다. 이러한 범위를 벗어난 문자는 허용되지 않으며 시크릿이 분석되지 않도록 합니다. 예를 들어,my.secret은 올바르지 않은 시크릿 이름이지만my-secret은 올바릅니다. -
도구 체인에서 HashiCorp Vault 카드를 클릭할 때 열릴 HashiCorp Vault 서버의 URL을 입력하십시오. 이 URL이
http또는https프로토콜로 시작하고 HashiCorp Vault 포트 번호로 끝나는지 확인하십시오(예:https://www.acme.com:8200). -
HashiCorp Vault 도구 통합의 URL을 입력하십시오. 이 값은 조직의 HashiCorp Vault 서버 웹 UI 콘솔 또는 문서와 관련된 조직별 URL과 같은 유효한 URL일 수 있습니다.
-
구성된 인증 메소드 및 연관된 인증 정보를 사용할 때 액세스 가능한 HashiCorp Vault 서버의 시크릿 경로를 입력하십시오. 이 값은 시크릿 경로만 포함해야 하며 시크릿 경로의 끝에 시크릿 이름을 포함할 수 없습니다. 인증 정보에 지정된 시크릿 경로 내의 관련 LIST 권한이 포함된 경우 해당 경로 내의 시크릿 목록을 볼 수 있습니다.
-
통합 작성을 클릭하십시오.
-
도구 체인의 개요 페이지에 있는 써드파티 도구 카드에서 HashiCorp Vault를 클릭하여 도구 체인 또는 Delivery Pipeline 내에서 사용할 시크릿을 선택하는 데 HashiCorp Vault Secrets Picker 및 Pusher 구성요소를 사용하십시오.
API를 사용하여 HashiCorp Vault 구성하기
HashiCorp Vault 도구 통합은 도구 통합을 만들고, 읽고, 업데이트할 때 Toolchain HTTP API 및 SDK와 함께 사용할 수 있는 다음 구성 매개변수를 지원합니다.
hashicorpvault 값을 사용하여 요청 본문에서 tool_type_id 특성을 지정해야 합니다.
| 매개변수 | 사용량 | 유형 | Terraform 인수 | 설명 |
|---|---|---|---|---|
| 인증 메소드 | 필수, 갱신 가능 | 문자열 | 인증 메소드 | HashiCorp Vault 인스턴스의 인증 방법입니다. |
| dashboard_url | 필수, 갱신 가능 | 문자열 | dashboard_url | 이 도구 통합을 위한 HashiCorp Vault 서버 대시보드의 URL. 그래픽 UI에서 HashiCorp Vault 도구 통합 카드를 클릭하면 브라우저는 이 대시보드로 이동합니다. |
| 기본 비밀 정보 | 선택적, 갱신 가능 | 문자열 | 기본 비밀 정보 | HashiCorp Vault 인스턴스가 비밀 이름 목록을 반환하지 않는 경우 사용되는 기본 비밀 이름입니다. |
| 이름 | 필수, 갱신 가능 | 문자열 | 이름 | 이 도구 통합의 이름입니다. 시크릿 참조는 시크릿이 상주하는 시크릿 저장소를 식별하기 위해 이 이름을 포함합니다. 도구 체인에 통합된 모든 시크릿 저장소 도구는 시크릿 분석이 올바르게 작동할 수 있도록 고유한 이름을 가져야 합니다. |
| 비밀번호 | 선택적, 갱신 가능 | 비밀번호 | 비밀번호 | userpass 인증 방법을 사용하는 경우 HashiCorp Vault 인스턴스의 인증 비밀번호입니다. 이 매개변수는 다른 인증 메소드의 경우 무시됩니다. 이 매개변수에 대해 도구 체인 시크릿 참조를 사용할 수 있습니다. 시크릿 참조 사용에 대한 자세한 정보는 Continuous Delivery에서 민감한 데이터 보호 를 참조하십시오. |
| 경로 | 필수, 갱신 가능 | 문자열 | 경로 | HashiCorp Vault 인스턴스 내에서 시크릿이 저장된 마운트 경로입니다. |
| role_id | 선택적, 갱신 가능 | 비밀번호 | role_id | approle 인증 방법을 사용하는 경우 HashiCorp Vault 인스턴스에 대한 인증 역할 ID입니다. 이 매개변수는 다른 인증 메소드의 경우 무시됩니다. role_id 를 시크릿으로 관리하고 이 매개변수를 일반 텍스트로 공유하지 마십시오. 이 매개변수에 대해 도구 체인 시크릿 참조를 사용할 수 있습니다. 시크릿 참조에 대한 자세한 정보는 Continuous Delivery에서 민감한 데이터 보호 를 참조하십시오. |
| 분비_필터 | 선택적, 갱신 가능 | 문자열 | 분비_필터 | HashiCorp Vault 인스턴스에서 반환되는 비밀 이름 목록을 필터링하는 정규식입니다. |
| secret_id | 선택적, 갱신 가능 | 비밀번호 | secret_id | approle 인증 방법을 사용할 때 HashiCorp Vault 인스턴스에 대한 인증 비밀 ID입니다. 이 매개변수는 다른 인증 메소드의 경우 무시됩니다. 이 매개변수에 대해 도구 체인 시크릿 참조를 사용할 수 있습니다. 시크릿 참조에 대한 자세한 정보는 Continuous Delivery에서 민감한 데이터 보호 를 참조하십시오. |
| Server_url | 필수, 갱신 가능 | 문자열 | Server_url | HashiCorp Vault 인스턴스의 서버 URL 입니다. |
| 토큰 | 선택적, 갱신 가능 | 비밀번호 | 토큰 | github 및 token 인증 방법을 사용할 때 HashiCorp Vault 인스턴스에 대한 인증 토큰입니다. 이 매개변수는 다른 인증 메소드의 경우 무시됩니다. 이 매개변수에 대해 도구 체인 시크릿 참조를 사용할 수 있습니다. 시크릿 참조에 대한 자세한 정보는 Continuous Delivery에서 민감한 데이터 보호 를 참조하십시오. |
| username | 선택적, 갱신 가능 | 문자열 | username | userpass 인증 방법을 사용하는 경우 HashiCorp Vault 인스턴스의 인증 사용자 이름입니다. 이 매개변수는 다른 인증 메소드의 경우 무시됩니다. |
HashiCorp Vault에 대해 자세히 알아보기
HashiCorp Vault 에 대해 자세히 알아보려면 다음을 참조하십시오. HashiCorp Vault.