Kong Key Authentication은 Consumer마다 API 키를 두고 Gateway가 요청을 식별합니다. 키 발급은 Kong Audit, Log로 확인 가능하지만, 키를 앱 설정 파일이나 위키에 두면 회수가 어렵고, 이후 둘 간에 맵핑이 어려워지고, 추적이 어렵습니다.
vault-kong-secrets는 HashiCorp Vault(또는 OpenBao) secrets engine입니다. Vault가 Kong Admin API로 key-auth 키를 만들고 호출자에게만 돌려줍니다. (키는 Vault 안에 저장하지 않습니다.) 리스가 끝나면 Kong에서 해당 자격 증명을 삭제합니다.
26. 8. 31.약 7 분
