Skip to content

Commit e4e92c8

Browse files
committed
add database support
1 parent e5b9e5a commit e4e92c8

1 file changed

Lines changed: 41 additions & 14 deletions

File tree

docs/04-HashiCorp/06-Vault/01-Information/support-env.md

Lines changed: 41 additions & 14 deletions
Original file line numberDiff line numberDiff line change
@@ -300,20 +300,47 @@ sequenceDiagram
300300

301301
Database Secret Engine은 데이터베이스의 동적 자격 증명을 생성하고 관리합니다. 애플리케이션은 필요할 때마다 일회용 자격 증명을 받아 데이터베이스에 접속할 수 있으며, 보안성과 관리 효율성을 높입니다. 자격 증명의 수명을 관리하고 자동으로 회전시킵니다.
302302

303-
| 지원 환경 | 비고 |
304-
|-----------|------|
305-
| Vault Server: Vault가 지원하는 모든 OS | - |
306-
| MySQL | 각 데이터베이스별로 플러그인이 제공되며, Vault Server가 데이터베이스 서버와 네트워크 통신이 가능해야 합니다. |
307-
| PostgreSQL | - |
308-
| Oracle | - |
309-
| MongoDB | - |
310-
| Microsoft SQL Server | - |
311-
| Cassandra | - |
312-
| InfluxDB | - |
313-
| Redis | - |
314-
| Elasticsearch | - |
315-
| CouchDB | - |
316-
| 기타 데이터베이스 플러그인 | - |
303+
**참고**: 각 데이터베이스별로 플러그인이 제공되며, Vault Server가 데이터베이스 서버와 네트워크 통신이 가능해야 합니다. 자세한 내용은 [HashiCorp Vault Database Secrets Engine 문서](https://developer.hashicorp.com/vault/docs/secrets/databases#database-capabilities)를 참고하시기 바랍니다.
304+
305+
### Database Secret Engine 지원 데이터베이스
306+
307+
| 데이터베이스 | 동적 역할 | 정적 역할 | Root 자격 증명 회전 | 사용자명 커스터마이징 | 자격 증명 타입 | 비고 |
308+
|-------------|---------|---------|-------------------|------------------|--------------|------|
309+
| **관계형 데이터베이스** | | | | | | |
310+
| MySQL/MariaDB ||||| password | - |
311+
| PostgreSQL ||||| password | - |
312+
| Oracle ||||| password | - |
313+
| Microsoft SQL Server (MSSQL) ||||| password | - |
314+
| IBM Db2 ||||| password | - |
315+
| SAP HANA (HanaDB) ||||| password | - |
316+
| Amazon Redshift ||||| password | Vault 1.8+ |
317+
| Snowflake ||||| password (deprecated), rsa_private_key | Vault 1.8+ |
318+
| **NoSQL 데이터베이스** | | | | | | |
319+
| MongoDB ||||| password | - |
320+
| MongoDB Atlas ||||| password | - |
321+
| Cassandra ||||| password | - |
322+
| Couchbase ||||| password | - |
323+
| **시계열 데이터베이스** | | | | | | |
324+
| InfluxDB ||||| password | - |
325+
| **검색 엔진** | | | | | | |
326+
| Elasticsearch ||||| password | - |
327+
| **캐시/인메모리 데이터베이스** | | | | | | |
328+
| Redis ||||| password | - |
329+
| Redis ElastiCache ||||| password | - |
330+
| **기타** | | | | | | |
331+
| Custom Database Plugin | - | - | - | - | - | 사용자 정의 데이터베이스 플러그인을 통해 확장 가능 |
332+
333+
**기능 설명:**
334+
- **동적 역할 (Dynamic Roles)**: 요청 시마다 새로운 데이터베이스 사용자를 생성하고 자격 증명을 발급합니다. 임대 기간이 만료되면 자동으로 사용자와 자격 증명이 삭제됩니다.
335+
- **정적 역할 (Static Roles)**: 기존 데이터베이스 사용자와 1:1 매핑되며, Vault가 주기적으로 비밀번호를 자동 회전시킵니다.
336+
- **Root 자격 증명 회전**: Vault가 데이터베이스에 접속하는 데 사용하는 root 자격 증명을 자동으로 회전시킵니다.
337+
- **사용자명 커스터마이징**: 동적 역할에서 생성되는 사용자명을 커스터마이징할 수 있습니다.
338+
- **자격 증명 타입**: 대부분의 데이터베이스는 password를 사용하며, Snowflake는 rsa_private_key도 지원합니다.
339+
340+
**지원 환경:**
341+
- Vault Server: Vault가 지원하는 모든 OS
342+
- 데이터베이스 서버: 각 데이터베이스별로 지원하는 운영 체제 및 버전
343+
- 네트워크: Vault Server가 데이터베이스 서버와 네트워크 통신이 가능해야 합니다.
317344

318345
## Public Cloud Secret Engines
319346

0 commit comments

Comments
 (0)