cache add-token

cache add-token

cache add-token 명령은 키링(keyring)에서 인증 토큰을 실행 중인 Boundary 캐시에 추가해요.

출처: HashiCorp Boundary docs

본문

기본적으로 Boundary CLI는 인증 토큰을 저장하고 받기 위해 키링을 사용하려고 해요. 인증 토큰으로 Boundary와 상호작용할 때마다 클라이언트 캐시가 인증 토큰을 저장하고 그와 연결된 데이터를 동기화해요. 여러 Boundary 인스턴스에 인증하면 클라이언트 캐시가 여러 인증 토큰을 저장하고 각 토큰과 연결된 데이터를 동기화해요.

클라이언트 캐시에 인증 토큰을 추가하면 검색하려는 특정 Boundary 인스턴스를 선택할 수 있어요.

참고: 검색 작업은 볼 수 있는 권한이 있는 리소스만 표시해요. 인증 토큰을 성공적으로 추가하려면 해당 인증 토큰에 대한 read 또는 read:self 그랜트가 있어야 해요. 리소스를 볼 권한이 없는 사용자로 로그인했다면 그 리소스는 결과 목록에 표시되지 않아요.

기본 익명 로그인 역할(anonymous login role)을 삭제하거나 그 인증 토큰 그랜트를 제거하지 마세요. Boundary 캐시 데몬과 검색 기능은 사용자가 인증 토큰을 클라이언트 캐시에 추가하고 캐시된 리소스를 검색할 수 있도록 이 역할이 필요해요. Boundary 초기화 경로는 이 역할을 Login Grants, Login and Default Grants로, HCP Boundary에서는 global_anon_listing으로 노출할 수 있어요. 이 역할은 global 스코프의 u_anon 주체와 연결되어 있고 하위 스코프에 적용되며 다음 그랜트를 포함해요.

ids=*;type=auth-token;actions=list,read:self,delete:self

예시

다음 명령은 키링에서 인증 토큰을 클라이언트 캐시에 추가해요.

$ boundary cache add-token

다음 명령은 토큰을 추가할 키링의 이름 development를 지정해요.

$ boundary cache add-token -token-name development

사용법 (Usage)

$ boundary cache add-token [options]

명령 옵션 (Command options)

  • -keyring-type=<string> — 사용할 키링 유형을 지정해요. 기본값은 auto로, 플랫폼에 따라 Windows 자격 증명 관리자, OS X keychain, 또는 크로스 플랫폼 비밀번호 저장소를 사용해요. 값 none을 쓰면 키링 기능을 끌 수 있어요. 플랫폼에 따라 사용 가능한 값은 wincred, keychain, pass, secret-service가 있어요. BOUNDARY_KEYRING_TYPE 환경 변수로도 지정할 수 있어요.
  • -output-curl-string — 요청을 실행하는 대신 동등한 cURL 명령 문자열을 출력하고 종료하도록 지정해요. 기본값은 false예요.
  • -token — 디스크의 파일(file://)이나 환경 변수(env://)를 가리키는 URL로, Boundary가 여기서 토큰을 읽어요. 이 파라미터를 설정하면 token-name 파라미터를 덮어써요.
  • -token-name — 지정하면 Boundary가 시스템 자격 증명 저장소에 토큰을 저장할 때 이 파라미터의 값을 이름으로 사용해요. 이 값을 사용해서 명령마다 사용자 신원을 전환할 수 있어요. BOUNDARY_TOKEN_NAME 환경 변수로도 지정할 수 있어요.

CLI 옵션 (CLI options)

명령별 옵션 외에, 모든 CLI 명령과 하위 명령에 공통으로 적용되는 옵션들이 있어요.

  • 연결 옵션 (Connection options)
  • 클라이언트 옵션 (Client options)
  • 출력 옵션 (Output options)
  • 환경 변수 (Environment variables)

더 알아보기 (Learn more)