GetOpenIdConnectProvider 사용하기

GetOpenIdConnectProvider 사용하기 (CLI)

GetOpenIdConnectProvider(OIDC 공급자 조회) API를 활용하는 방법을 코드 예시로 정리했어요. 각 예시는 어떤 동작을 하는지, 어떤 파라미터를 쓰는지 순서대로 살펴볼 수 있어요.

출처: 문서

본문

다음 코드 예시들은 GetOpenIdConnectProvider 를 어떻게 사용하는지 보여줘요.

AWS CLI

지정한 OpenID Connect 공급자 정보 반환하기

aws iam get-open-id-connect-provider \
    --open-id-connect-provider-arn arn:aws:iam::123456789012:oidc-provider/server.example.com

이 예시는 ARN이 arn:aws:iam::123456789012:oidc-provider/server.example.com인 OpenID Connect 공급자의 세부 정보를 반환해요.

{
    "Url": "server.example.com"
        "CreateDate": "2015-06-16T19:41:48Z",
        "ThumbprintList": [
        "12345abcdefghijk67890lmnopqrst987example"
        ],
        "ClientIDList": [
        "example-application-ID"
        ]
}

출력:

PowerShell Tools (V4)

예시 1: ARN이 arn:aws:iam::123456789012:oidc-provider/accounts.google.com인 OpenID Connect 공급자에 대한 세부 정보를 반환해요. ClientIDList 속성은 이 공급자에 정의된 모든 클라이언트 ID를 담은 컬렉션이에요.

Get-IAMOpenIDConnectProvider -OpenIDConnectProviderArn arn:aws:iam::123456789012:oidc-provider/oidc.example.com

출력:

ClientIDList         CreateDate                ThumbprintList                               Url
------------         ----------                --------------                               ---
{MyOIDCApp}          2/3/2015 3:00:30 PM       {12345abcdefghijk67890lmnopqrst98765uvwxy}   oidc.example.com

PowerShell Tools (V5)

예시 1: ARN이 arn:aws:iam::123456789012:oidc-provider/accounts.google.com인 OpenID Connect 공급자에 대한 세부 정보를 반환해요. ClientIDList 속성은 이 공급자에 정의된 모든 클라이언트 ID를 담은 컬렉션이에요.

Get-IAMOpenIDConnectProvider -OpenIDConnectProviderArn arn:aws:iam::123456789012:oidc-provider/oidc.example.com

출력:

ClientIDList         CreateDate                ThumbprintList                               Url
------------         ----------                --------------                               ---
{MyOIDCApp}          2/3/2015 3:00:30 PM       {12345abcdefghijk67890lmnopqrst98765uvwxy}   oidc.example.com

더 알아보기 (Learn more)