Vault 를 통한 ssh login 인증 구성 방법
데브옵스
Vault 를 통한 ssh login 인증 구성 방법
두줄요약
Vault와 Kubernetes를 활용해 SSH 로그인 인증을 구성하는 절차를 소개했습니다. 토큰 서명, 만료, 폐기 검증까지 포함해 운영 흐름을 정리했습니다.
핵심 내용
- Vault와 Kubernetes를 이용해 SSH 로그인 인증을 구성하는 절차 정리
- Vault 서버 설치, TLS 인증서 생성, SSH secrets engine 및 역할·정책 설정
- 사용자 토큰으로 로컬 SSH 인증서를 서명해 지정 노드에 로그인하는 흐름
- 토큰 만료, 폐기, CA pubkey 삭제를 통한 로그인 차단 및 재발급 검증
적용해볼 점
- Vault의 root token과 unseal 키를 안전하게 보관할 필요
- 사용자별 토큰 TTL과 SSH 인증서 유효기간을 분리해 운영할 필요
- 노드의 trusted CA 키와 Vault 토큰 폐기 전략을 함께 설계할 필요
