config decrypt 명령어
config decrypt 명령어
boundary config decrypt는 Boundary 설정 파일(config file) 안의 민감한 값을 복호화하는 명령어예요. 값을 {{decrypt()}} 표시(marker)로 감싸 표시해야 해요. 예를 들어 key = {{decrypt(encrypted_value)}}처럼요.
본문
boundary config decrypt 명령어는 Boundary 설정 파일 안의 민감한 값을 복호화해요. 이 값들을 {{decrypt()}}로 적절히 표시해야 해요. 예: key = {{decrypt(encrypted_value)}}처럼요.
예제 (Examples)
다음 명령어는 -overwrite 플래그를 사용해 기존 설정 파일을 덮어써요.
$ boundary config decrypt -config config.hcl -overwrite
이 명령어가 작업을 수행하려면 설정 파일 안에 "kms" 블록을 정의해야 해요.
kms "aead" {
purpose = "config"
aead_type = "aes-gcm"
key = "7xtkEoS5EXPbgynwd+dDLHopaCqK8cq0Rpep4eooaTs="
}
kms 블록은 설정 파일 안에 정의하거나, -config-kms 플래그로 전달하는 별도 파일에 정의할 수 있어요. 설정 파일 안에 정의하면 문자열 파라미터만 지원되고, 표시(marker)는 문자열 경계를 나누는 큰따옴표 안에 있어야 해요. 추가로 블록을 인라인으로 정의한다면, 설정 파일에 정의된 키를 가진 aead 블록은 아무런 보호를 제공하지 않으니 사용하지 마세요.
사용법 (Usage)
$ boundary config decrypt [options]
명령 옵션 (Command options)
-config(string: "") - 복호화할 설정 파일이에요 (필수).-config-kms(string: "") - 설정하면 주어진 파일에서 목적이config인"kms"블록을 파싱해 그 블록을 작업 수행에 사용할지 결정해요. 이 값을 설정하지 않으면 명령어는 설정 파일 안에 블록이 인라인으로 정의되어 있다고 기대하며, 큰따옴표로 감싼 문자열 파라미터만 지원해요.-overwrite- 설정하면 기존 파일을 덮어써요. 기본값은false예요.-strip- 설정하면 작업 후 파일에서 선언(declaration)을 제거해요. 기본값은false예요.
CLI 옵션 (CLI options)
명령어 고유 옵션 외에도 모든 Boundary CLI 명령어·하위 명령어에 공통으로 적용되는 옵션들이 있어요.
- 연결 옵션 (Connection options)
- 클라이언트 옵션 (Client options)
- 출력 옵션 (Output options)
- 환경 변수 (Environment variables)