AWS SDK 또는 CLI로 UpdateOpenIdConnectProviderThumbprint with a CLI 사용하기
AWS SDK 또는 CLI로 UpdateOpenIdConnectProviderThumbprint with a CLI 사용하기
다음 코드 예시는 UpdateOpenIdConnectProviderThumbprint with a CLI을(를) 사용하는 방법을 보여줘요.
출처: 문서
본문
AWS CLI
기존 서버 인증서 지문 목록을 새 목록으로 교체하려면
이 예시는 ARN이 arn:aws:iam::123456789012:oidc-provider/example.oidcprovider.com인 OIDC 공급자의 인증서 지문 목록을 새 지문으로 업데이트해요.
aws iam update-open-id-connect-provider-thumbprint \
--open-id-connect-provider-arn
arn:aws:iam::123456789012:oidc-provider/example.oidcprovider.com
\
--thumbprint-list
7359755EXAMPLEabc3060bce3EXAMPLEec4542a3
OIDC 공급자의 discovery·JWKS 엔드포인트가 서로 다른 인증서를 쓴다면 --thumbprint-list 값에 두 엔드포인트의 지문(thumbprint)을 모두 넣어야 해요.
이 명령은 출력이 없어요.
더 자세한 내용은 AWS IAM 사용자 가이드의 'OpenID Connect(OIDC) 자격 증명 공급자 생성' 문서를 참고하세요.
API 상세 내용은 AWS CLI Command Reference의 UpdateOpenIdConnectProviderThumbprint 문서를 참고하세요.
Tools for PowerShell V4
예시 1: 이 예시는 ARN이 arn:aws:iam::123456789012:oidc-provider/example.oidcprovider.com인 OIDC 공급자의 인증서 지문 목록을 새 지문으로 업데이트해요. 공급자와 연결된 인증서가 바뀌면 OIDC 공급자가 새 값을 공유해요.
Update-IAMOpenIDConnectProviderThumbprint -OpenIDConnectProviderArn arn:aws:iam::123456789012:oidc-provider/example.oidcprovider.com -ThumbprintList 7359755EXAMPLEabc3060bce3EXAMPLEec4542a3
API 상세 내용은 AWS Tools for PowerShell Cmdlet Reference (V4)의 UpdateOpenIdConnectProviderThumbprint 문서를 참고하세요.
Tools for PowerShell V5
예시 1: 이 예시는 ARN이 arn:aws:iam::123456789012:oidc-provider/example.oidcprovider.com인 OIDC 공급자의 인증서 지문 목록을 새 지문으로 업데이트해요. 공급자와 연결된 인증서가 바뀌면 OIDC 공급자가 새 값을 공유해요.
Update-IAMOpenIDConnectProviderThumbprint -OpenIDConnectProviderArn arn:aws:iam::123456789012:oidc-provider/example.oidcprovider.com -ThumbprintList 7359755EXAMPLEabc3060bce3EXAMPLEec4542a3
API 상세 내용은 AWS Tools for PowerShell Cmdlet Reference (V5)의 UpdateOpenIdConnectProviderThumbprint 문서를 참고하세요.