`accounts create` — 계정 생성하기
accounts create — 계정 생성하기
boundary accounts create 명령어는 다음 인증 방법(auth method) 중 하나와 연결된 계정을 만들 수 있게 해줘요.
- LDAP
- OIDC
- Password
본문
예시 (Example)
다음 예시는 test_account라는 계정을 만들어요. 이 예시에서는 메시지가 뜨면 비밀번호를 입력해요.
$ boundary accounts create password \
-auth-method-id=ampw_1234567890 \
-login-name="tester01" \
-name=test_account \
-description="Test password account"
예시 출력:
Please enter the password (it will be hidden):
Account information:
Auth Method ID: ampw_ZbB6UXpW3B
Created Time: Fri, 27 May 2022 11:16:47 MDT
Description: Test password account
ID: acctpw_A8R1escktO
Name: test_account
Type: password
Updated Time: Fri, 27 May 2022 11:16:47 MDT
Version: 1
Scope:
ID: o_u54jrD6ydN
Name: IT_Support
Parent Scope ID: global
Type: org
Authorized Actions:
no-op
read
update
delete
set-password
change-password
Attributes:
Login Name: tester01
사용법 (Usage)
$ boundary accounts create [type] [options] [args]
명령 옵션 (Command options)
-auth-method-id(string: "")— 작업에 사용할 인증 방법(auth-method) 리소스예요. 인증 방법은 BOUNDARY_AUTH_METHOD_ID 환경 변수로도 지정할 수 있어요.-description(string: "")— 계정에 설정할 설명이에요.-name(string: "")— 계정에 설정할 이름이에요.
유형별 사용법 (Usages by type)
ldap, oidc, password 유형의 계정을 만들 수 있어요.
boundary accounts create ldap 명령어는 ldap 유형의 계정을 만들어요.
예시 (Example)
다음 예시는 로그인 이름이 prodops이고 설명이 ldap account for ProdOps인 LDAP 계정을 만들어요.
$ boundary accounts create ldap -login-name prodops \
-description "ldap account for ProdOps"
사용법 (Usage)
$ boundary accounts create ldap [options] [args]
LDAP 계정 옵션 (LDAP account option)
다음 옵션은 명령 옵션에 추가로 LDAP에만 해당하는 옵션이에요.
-login-name(string: "")— 계정의 로그인 이름이에요.
boundary accounts create oidc 명령어는 oidc 유형의 계정을 만들어요.
예시 (Example)
다음 예시는 subject가 prodops이고 설명이 Oidc account for ProdOps인 OIDC 계정을 만들어요.
$ boundary accounts create oidc -subject "prodops" \
-description "Oidc account for ProdOps"
사용법 (Usage)
$ boundary accounts create oidc [options] [args]
OIDC 계정 옵션 (OIDC account options)
다음 옵션들은 명령 옵션에 추가로 OIDC에만 해당하는 옵션이에요.
-issuer(string: "")— 계정의 발급자(issuer)예요.-subject(string: "")— OIDC 제공자에서 이 계정의 subject예요.
boundary accounts create password 명령어는 password 유형의 계정을 만들어요.
예시 (Example)
다음 예시는 로그인 이름이 prodops이고 설명이 Password account for ProdOps인 password 유형의 계정을 만들어요.
$ boundary accounts create password -login-name prodops \
-description "Password account for ProdOps"
사용법 (Usage)
$ boundary accounts create password [options] [args]
Password 계정 옵션 (Password account options)
다음 옵션들은 명령 옵션에 추가로 password에만 해당하는 옵션이에요.
-login-name(string: "")— 계정의 로그인 이름이에요.-password(string: "")— 계정의 비밀번호예요. 비어 있으면 명령어가 메시지를 띄우고 비밀번호를 화면에 표시하지 않는 방식으로 대화형으로 입력받아요. 그렇지 않으면 이 값은 비밀번호를 읽어 올 디스크의 파일(file://)이나 환경 변수(env://)를 가리킬 수 있어요.