HashiCorp Vault 구성

DevOps Insights 2026년 8월 31일에 서비스 종료되어 중단될 예정입니다. Continuous Delivery 은 2027년 2월 12일에 au-syd, ca-tor, us-east 지역에서 중단될 예정입니다. 또한 해당 날짜를 기점으로 Code Risk Analyzer는 모든 지역에서 서비스가 중단될 예정입니다. 특정 지역에서 해당 기능을 실제로 사용하지 않는 경우, 해당 지역의 기능은 예정보다 일찍 중단될 수 있으며 새로운 인스턴스 등록이 더 이상 허용되지 않을 수 있습니다. 자세히 알아보기

HashiCorp Vault 서버에 안전하게 저장된 시크릿에 액세스하고 이를 참조할 수 있도록 도구 체인의 도구 통합으로 HashiCorp Vault를 구성할 수 있습니다.

도구 체인에 대한 HashiCorp Vault 도구 통합을 구성하려면 연결하려는 HashiCorp Vault 서버에 액세스할 권한이 있는 인증 메소드 및 연관된 인증 정보가 필요합니다. 예를 들어, authentication_methodgithub이면 token 인증 정보를 알고 있어야 합니다. 또한 server url, integration urlsecrets path의 값도 알고 있어야 합니다. HashiCorp Vault 서버가 특정 포트에 바인드되면 서버 URL에 포트 번호를 포함시키십시오. 예를 들어, https://192.168.0.100:8200입니다.

HashiCorp Vault 도구 통합은 이름별 비밀 참조만 지원합니다. CRN을 통해 시크릿 참조를 사용하려면 도구 Secrets Manager 통합 을 반드시 사용해야 합니다.

도구 체인 또는 Delivery Pipeline의 일부인 시크릿과 API 키와 같은 시크릿을 안전하게 관리하도록 HashiCorp Vault를 구성하십시오.

  1. 도구 체인을 작성할 때 이 도구 통합을 구성 중이며, 구성 중인 템플리트에 HashiCorp Vault 도구 통합이 있으면, HashiCorp Vault 탭을 클릭하십시오. 또는 추가 도구 섹션에서 HashiCorp Vault를 클릭하십시오.

  2. 이미 툴체인이 있고 여기에 이 도구 통합 기능을 추가하려는 경우, IBM Cloud 콘솔에서 메뉴 아이콘( 햄버거 아이콘 ) > 플랫폼 자동화 > 툴체인을 클릭하십시오. 도구 체인 페이지에서 도구 체인을 클릭하여 해당 개요 페이지를 여십시오.

    a. 도구 추가를 클릭하십시오.

    b. 도구 통합 섹션에서 HashiCorp Vault를 클릭하십시오.

  3. 도구 체인의 HashiCorp Vault 카드에서 이 도구 통합에 대해 표시할 이름을 입력하십시오. 시크릿 이름은 a-z, A-Z0-9 범위 내의 문자와 공백 문자를 지원합니다. 이러한 범위를 벗어난 문자는 허용되지 않으며 시크릿이 분석되지 않도록 합니다. 예를 들어, my.secret은 올바르지 않은 시크릿 이름이지만 my-secret은 올바릅니다.

  4. 도구 체인에서 HashiCorp Vault 카드를 클릭할 때 열릴 HashiCorp Vault 서버의 URL을 입력하십시오. 이 URL이 http 또는 https 프로토콜로 시작하고 HashiCorp Vault 포트 번호로 끝나는지 확인하십시오(예: https://www.acme.com:8200).

  5. HashiCorp Vault 도구 통합의 URL을 입력하십시오. 이 값은 조직의 HashiCorp Vault 서버 웹 UI 콘솔 또는 문서와 관련된 조직별 URL과 같은 유효한 URL일 수 있습니다.

  6. 구성된 인증 메소드 및 연관된 인증 정보를 사용할 때 액세스 가능한 HashiCorp Vault 서버의 시크릿 경로를 입력하십시오. 이 값은 시크릿 경로만 포함해야 하며 시크릿 경로의 끝에 시크릿 이름을 포함할 수 없습니다. 인증 정보에 지정된 시크릿 경로 내의 관련 LIST 권한이 포함된 경우 해당 경로 내의 시크릿 목록을 볼 수 있습니다.

  7. 통합 작성을 클릭하십시오.

  8. 도구 체인의 개요 페이지에 있는 써드파티 도구 카드에서 HashiCorp Vault를 클릭하여 도구 체인 또는 Delivery Pipeline 내에서 사용할 시크릿을 선택하는 데 HashiCorp Vault Secrets Picker 및 Pusher 구성요소를 사용하십시오.

API를 사용하여 HashiCorp Vault 구성하기

HashiCorp Vault 도구 통합은 도구 통합을 만들고, 읽고, 업데이트할Toolchain HTTP API 및 SDK와 함께 사용할 수 있는 다음 구성 매개변수를 지원합니다.

hashicorpvault 값을 사용하여 요청 본문에서 tool_type_id 특성을 지정해야 합니다.

HashiCorp Vault 도구 통합 매개변수
매개변수 사용량 유형 Terraform 인수 설명
인증 메소드 필수, 갱신 가능 문자열 인증 메소드 HashiCorp Vault 인스턴스의 인증 방법입니다.
dashboard_url 필수, 갱신 가능 문자열 dashboard_url 이 도구 통합을 위한 HashiCorp Vault 서버 대시보드의 URL. 그래픽 UI에서 HashiCorp Vault 도구 통합 카드를 클릭하면 브라우저는 이 대시보드로 이동합니다.
기본 비밀 정보 선택적, 갱신 가능 문자열 기본 비밀 정보 HashiCorp Vault 인스턴스가 비밀 이름 목록을 반환하지 않는 경우 사용되는 기본 비밀 이름입니다.
이름 필수, 갱신 가능 문자열 이름 이 도구 통합의 이름입니다. 시크릿 참조는 시크릿이 상주하는 시크릿 저장소를 식별하기 위해 이 이름을 포함합니다. 도구 체인에 통합된 모든 시크릿 저장소 도구는 시크릿 분석이 올바르게 작동할 수 있도록 고유한 이름을 가져야 합니다.
비밀번호 선택적, 갱신 가능 비밀번호 비밀번호 userpass 인증 방법을 사용하는 경우 HashiCorp Vault 인스턴스의 인증 비밀번호입니다. 이 매개변수는 다른 인증 메소드의 경우 무시됩니다. 이 매개변수에 대해 도구 체인 시크릿 참조를 사용할 수 있습니다. 시크릿 참조 사용에 대한 자세한 정보는 Continuous Delivery에서 민감한 데이터 보호 를 참조하십시오.
경로 필수, 갱신 가능 문자열 경로 HashiCorp Vault 인스턴스 내에서 시크릿이 저장된 마운트 경로입니다.
role_id 선택적, 갱신 가능 비밀번호 role_id approle 인증 방법을 사용하는 경우 HashiCorp Vault 인스턴스에 대한 인증 역할 ID입니다. 이 매개변수는 다른 인증 메소드의 경우 무시됩니다. role_id 를 시크릿으로 관리하고 이 매개변수를 일반 텍스트로 공유하지 마십시오. 이 매개변수에 대해 도구 체인 시크릿 참조를 사용할 수 있습니다. 시크릿 참조에 대한 자세한 정보는 Continuous Delivery에서 민감한 데이터 보호 를 참조하십시오.
분비_필터 선택적, 갱신 가능 문자열 분비_필터 HashiCorp Vault 인스턴스에서 반환되는 비밀 이름 목록을 필터링하는 정규식입니다.
secret_id 선택적, 갱신 가능 비밀번호 secret_id approle 인증 방법을 사용할 때 HashiCorp Vault 인스턴스에 대한 인증 비밀 ID입니다. 이 매개변수는 다른 인증 메소드의 경우 무시됩니다. 이 매개변수에 대해 도구 체인 시크릿 참조를 사용할 수 있습니다. 시크릿 참조에 대한 자세한 정보는 Continuous Delivery에서 민감한 데이터 보호 를 참조하십시오.
Server_url 필수, 갱신 가능 문자열 Server_url HashiCorp Vault 인스턴스의 서버 URL 입니다.
토큰 선택적, 갱신 가능 비밀번호 토큰 githubtoken 인증 방법을 사용할 때 HashiCorp Vault 인스턴스에 대한 인증 토큰입니다. 이 매개변수는 다른 인증 메소드의 경우 무시됩니다. 이 매개변수에 대해 도구 체인 시크릿 참조를 사용할 수 있습니다. 시크릿 참조에 대한 자세한 정보는 Continuous Delivery에서 민감한 데이터 보호 를 참조하십시오.
username 선택적, 갱신 가능 문자열 username userpass 인증 방법을 사용하는 경우 HashiCorp Vault 인스턴스의 인증 사용자 이름입니다. 이 매개변수는 다른 인증 메소드의 경우 무시됩니다.

HashiCorp Vault에 대해 자세히 알아보기

HashiCorp Vault 에 대해 자세히 알아보려면 다음을 참조하십시오. HashiCorp Vault.