`accounts create` — 계정 생성하기

accounts create — 계정 생성하기

boundary accounts create 명령어는 다음 인증 방법(auth method) 중 하나와 연결된 계정을 만들 수 있게 해줘요.

  • LDAP
  • OIDC
  • Password

출처: HashiCorp Boundary docs

본문

예시 (Example)

다음 예시는 test_account라는 계정을 만들어요. 이 예시에서는 메시지가 뜨면 비밀번호를 입력해요.

$ boundary accounts create password \
   -auth-method-id=ampw_1234567890 \
   -login-name="tester01" \
   -name=test_account \
   -description="Test password account"

예시 출력:

Please enter the password (it will be hidden):

Account information:
  Auth Method ID:      ampw_ZbB6UXpW3B
  Created Time:        Fri, 27 May 2022 11:16:47 MDT
  Description:         Test password account
  ID:                  acctpw_A8R1escktO
  Name:                test_account
  Type:                password
  Updated Time:        Fri, 27 May 2022 11:16:47 MDT
  Version:             1

  Scope:
    ID:                o_u54jrD6ydN
    Name:              IT_Support
    Parent Scope ID:   global
    Type:              org

  Authorized Actions:
    no-op
    read
    update
    delete
    set-password
    change-password

  Attributes:
    Login Name:        tester01

사용법 (Usage)

$ boundary accounts create [type] [options] [args]

명령 옵션 (Command options)

  • -auth-method-id (string: "") — 작업에 사용할 인증 방법(auth-method) 리소스예요. 인증 방법은 BOUNDARY_AUTH_METHOD_ID 환경 변수로도 지정할 수 있어요.
  • -description (string: "") — 계정에 설정할 설명이에요.
  • -name (string: "") — 계정에 설정할 이름이에요.

유형별 사용법 (Usages by type)

ldap, oidc, password 유형의 계정을 만들 수 있어요.

boundary accounts create ldap 명령어는 ldap 유형의 계정을 만들어요.

예시 (Example)

다음 예시는 로그인 이름이 prodops이고 설명이 ldap account for ProdOps인 LDAP 계정을 만들어요.

$ boundary accounts create ldap -login-name prodops \
   -description "ldap account for ProdOps"

사용법 (Usage)

$ boundary accounts create ldap [options] [args]

LDAP 계정 옵션 (LDAP account option)

다음 옵션은 명령 옵션에 추가로 LDAP에만 해당하는 옵션이에요.

  • -login-name (string: "") — 계정의 로그인 이름이에요.

boundary accounts create oidc 명령어는 oidc 유형의 계정을 만들어요.

예시 (Example)

다음 예시는 subject가 prodops이고 설명이 Oidc account for ProdOps인 OIDC 계정을 만들어요.

$ boundary accounts create oidc -subject "prodops" \
   -description "Oidc account for ProdOps"

사용법 (Usage)

$ boundary accounts create oidc [options] [args]

OIDC 계정 옵션 (OIDC account options)

다음 옵션들은 명령 옵션에 추가로 OIDC에만 해당하는 옵션이에요.

  • -issuer (string: "") — 계정의 발급자(issuer)예요.
  • -subject (string: "") — OIDC 제공자에서 이 계정의 subject예요.

boundary accounts create password 명령어는 password 유형의 계정을 만들어요.

예시 (Example)

다음 예시는 로그인 이름이 prodops이고 설명이 Password account for ProdOps인 password 유형의 계정을 만들어요.

$ boundary accounts create password -login-name prodops \
   -description "Password account for ProdOps"

사용법 (Usage)

$ boundary accounts create password [options] [args]

Password 계정 옵션 (Password account options)

다음 옵션들은 명령 옵션에 추가로 password에만 해당하는 옵션이에요.

  • -login-name (string: "") — 계정의 로그인 이름이에요.
  • -password (string: "") — 계정의 비밀번호예요. 비어 있으면 명령어가 메시지를 띄우고 비밀번호를 화면에 표시하지 않는 방식으로 대화형으로 입력받아요. 그렇지 않으면 이 값은 비밀번호를 읽어 올 디스크의 파일(file://)이나 환경 변수(env://)를 가리킬 수 있어요.

더 알아보기 (Learn more)