GetOpenIdConnectProvider 사용하기
GetOpenIdConnectProvider 사용하기 (CLI)
GetOpenIdConnectProvider(OIDC 공급자 조회) API를 활용하는 방법을 코드 예시로 정리했어요. 각 예시는 어떤 동작을 하는지, 어떤 파라미터를 쓰는지 순서대로 살펴볼 수 있어요.
출처: 문서
본문
다음 코드 예시들은 GetOpenIdConnectProvider 를 어떻게 사용하는지 보여줘요.
AWS CLI
지정한 OpenID Connect 공급자 정보 반환하기
aws iam get-open-id-connect-provider \
--open-id-connect-provider-arn arn:aws:iam::123456789012:oidc-provider/server.example.com
이 예시는 ARN이 arn:aws:iam::123456789012:oidc-provider/server.example.com인 OpenID Connect 공급자의 세부 정보를 반환해요.
{
"Url": "server.example.com"
"CreateDate": "2015-06-16T19:41:48Z",
"ThumbprintList": [
"12345abcdefghijk67890lmnopqrst987example"
],
"ClientIDList": [
"example-application-ID"
]
}
출력:
PowerShell Tools (V4)
예시 1: ARN이 arn:aws:iam::123456789012:oidc-provider/accounts.google.com인 OpenID Connect 공급자에 대한 세부 정보를 반환해요. ClientIDList 속성은 이 공급자에 정의된 모든 클라이언트 ID를 담은 컬렉션이에요.
Get-IAMOpenIDConnectProvider -OpenIDConnectProviderArn arn:aws:iam::123456789012:oidc-provider/oidc.example.com
출력:
ClientIDList CreateDate ThumbprintList Url
------------ ---------- -------------- ---
{MyOIDCApp} 2/3/2015 3:00:30 PM {12345abcdefghijk67890lmnopqrst98765uvwxy} oidc.example.com
PowerShell Tools (V5)
예시 1: ARN이 arn:aws:iam::123456789012:oidc-provider/accounts.google.com인 OpenID Connect 공급자에 대한 세부 정보를 반환해요. ClientIDList 속성은 이 공급자에 정의된 모든 클라이언트 ID를 담은 컬렉션이에요.
Get-IAMOpenIDConnectProvider -OpenIDConnectProviderArn arn:aws:iam::123456789012:oidc-provider/oidc.example.com
출력:
ClientIDList CreateDate ThumbprintList Url
------------ ---------- -------------- ---
{MyOIDCApp} 2/3/2015 3:00:30 PM {12345abcdefghijk67890lmnopqrst98765uvwxy} oidc.example.com