cat /etc/exports > ktcloud_Clover/backup/nfs-setup.sh
오늘목표 hashiCorp vault 배우기, 팀장님이 공유해주신 파일구조로 파일만들기

위에 구조로 파일을 생성해야한다
<aside> 💡
cd ktcloud_Clover/backup/
touch nfs-setup.sh
touch minio-iam-policy.json
</aside>
그리고 nfs-setup.sh에 /etc/exports내용을 옮겨준다
<aside> 💡
cat /etc/exports > ktcloud_Clover/backup/nfs-setup.sh
</aside>
hashiCorp vault
hashiCorp vault는 민감할수있는 정보(API 키, 비밀번호, 인증서 등을) 안전하게 관리하고 접근 및 배포를 할때 유출되지않게 관리하는 플렛폼이다.
hashiCorp에 가장큰 장점은 동적 자격 증명 (Dynamic Secrets)이라는 기능이다 실시간으로 일회용 자격증명을 생성하여 사용시간이 지나면 폐기하여 사고위험을 크게 낮춤
그럼 일반 DB랑은 뭐가다른가? 그냥 암호환된 DB아닌가?
찾아본결과 DB는 계정마다 암호를가지고 비밀번호를 치고들어가면 다 볼수있는데 hashicorp는 정보하나하나마다 암호화가 되어있고 누가 봤늕지 로그가남고 비밀번호가 동적으로 생성된다. 결론은 중요한정보들을 보관하기가 DB보다 용이하다
hashi corp vault설치