시크릿의 개념
시크릿은 민감한 정보의 한 부분입니다. 예를 들어, 기밀 시스템에 액세스하는 데 사용할 수 있는 API 키, 비밀번호 또는 인증 정보 유형입니다.
시크릿을 사용하면 애플리케이션을 빌드할 때 보호되는 리소스에 대해 인증할 수 있습니다. 예를 들어, 외부 서비스 API에 액세스하려는 경우 고유한 인증 정보를 제공해야 합니다. 사용자가 인증 정보를 제공하면, 외부 서비스는 사용자가 누구인지 그리고 상호작용할 수 있는 권한이 있는지 여부를 파악할 수 있습니다.
시크릿으로 작업하기
‘Trial’ 및 ‘Standard’ 플랜의 경우, Secrets Manager 에 포함된 시크릿은 정적 또는 동적일 수 있으며, 일반적인 용도에 따라 유형별로 분류됩니다. 모든 비밀에는 생성부터 소멸에 이르기까지 정의된 단계들을 거치는 수명 주기가 있습니다.
다음 주제가 해당됩니다:
- 시크릿 유형 및 구성 요소: 생성할 수 있는 시크릿의 유형, 각 유형의 구조, 그리고 유형별 기능 비교.
- 비밀의 상태와 전환: 비밀이 수명 주기 동안 활성화 전, 활성화, 비활성화, 소멸 상태를 어떻게 거치는지.
Vault Dedicated 요금제의 경우, 시크릿은 HashiCorp Vault 의 기본 시크릿 엔진을 통해 관리됩니다. 각 엔진은 정적 키-값 쌍부터 동적으로 생성된 인증서 및 암호화 키에 이르기까지 특정 유형의 비밀 정보를 처리합니다.
다음 주제가 해당됩니다:
- 시크릿 엔진 사용: Vault Dedicated에서 시크릿 엔진이 작동하는 방식과 이를 활성화하는 방법에 대한 개요.
- 지원되는 시크릿 엔진: 공개 베타 기간 동안 사용할 수 있는 시크릿 엔진으로는 KV v2, Transit, PKI, Transform 및 TOTP가 있습니다.