`boundary credential-stores create` — 자격 증명 저장소 생성

boundary credential-stores create — 자격 증명 저장소 생성

credential-stores create 명령어는 Boundary 자격 증명 저장소 자원을 만들 때 사용해요. static 또는 vault 유형을 지정해 생성하죠.

출처: HashiCorp Boundary docs

본문

예시

아래 예시는 ID가 p_tnqESc86qE인 프로젝트 스코프에 자격 증명 저장소 자원을 만들어요.

$ boundary credential-stores create vault -scope-id p_tnqESc86qE \
  -vault-address $VAULT_ADDR \
  -vault-token $VAULT_TOKEN \
  -vault-namespace $VAULT_NAMESPACE

예시 출력:

Credential Store information:

  Created Time:        Thu, 28 Jul 2022 15:08:12 MDT
  ID:                  csvlt_ytzGHsfp3r
  Type:                vault
  Updated Time:        Thu, 28 Jul 2022 15:08:12 MDT
  Version:             1

  Scope:
    ID:                p_jd7lspegXk
    Name:              ssh-project
    Parent Scope ID:   o_SN2K0DAGpi
    Type:              project

  Authorized Actions:
    no-op
    read
    update
    delete

  Authorized Actions on Credential Store's Collections:
    credential-libraries:
      create
      list

  Attributes:
    Address:           https://vault-cluster-boundary.vault.11eb3a47-8920-4714-ba99-0242ac11000e.aws.hashicorp.cloud:8200
    Token HMAC:        NZJWT74Jyq09gLQfP4RiK5eDWfY7NWXYHoKL4nKQFDY

사용법

$ boundary credential-stores create [type] [sub command] [options] [args]

명령어 옵션 (Command options)

  • -description (string: "") — 자격 증명 저장소에 설정할 설명.
  • -name (string: "") — 자격 증명 저장소에 설정할 이름.
  • -scope-id (string: "") — 요청을 수행할 스코프. 기본 스코프는 global이에요. BOUNDARY_SCOPE_ID 환경 변수로도 지정할 수 있어요.

유형별 사용법

사용할 수 있는 유형은 static과 vault예요.

정적(static) 자격 증명 저장소

credential-stores create static 명령어는 정적 유형의 자격 증명 저장소를 만들어요.

예시 — ID가 p_1234567890인 스코프에 정적 자격 증명 저장소 생성:

$ boundary credential-stores create static -scope-id p_1234567890

사용법:

$ boundary credential-stores create static [options] [args]

Vault 자격 증명 저장소

credential-stores create vault 명령어는 Vault 자격 증명 저장소를 만들어요.

예시:

$ boundary credential-stores create vault \
  -vault-address "http://127.0.0.1:8200" \
  -vault-token "<new-token-value>"

사용법:

$ boundary credential-stores create vault [options] [args]

Vault 자격 증명 저장소 옵션 — 명령어 옵션에 더해 Vault 자격 증명 저장소에만 적용되는 옵션이에요.

  • -vault-address (string: "") — Vault 서버의 주소. https://127.0.0.1:8200 같은 완전한 URL이어야 해요.
  • -vault-ca-cert (string: "") — Vault에 연결할 때 사용할 CA 인증서. CA 인증서 자체이거나, 디스크 파일(file://) 또는 환경 변수(env://) 참조일 수 있어요.
  • -vault-client-certificate (string: "") — Boundary가 이 자격 증명 저장소를 위해 Vault에 연결할 때 사용할 클라이언트 인증서. 클라이언트 인증서 자체이거나, 디스크 파일(file://) 또는 환경 변수(env://) 참조일 수 있어요.
  • -vault-client-certificate-key (string: "") — Boundary가 이 저장소를 위해 Vault에 연결할 때 클라이언트 인증서가 사용할 개인 키. 개인 키 자체이거나, 디스크 파일(file://) 또는 환경 변수(env://) 참조일 수 있어요.
  • -vault-namespace (string: "") — 자격 증명 저장소가 사용할 Vault 네임스페이스.
  • -vault-tls-server-name (string: "") — TLS로 연결할 때 SNI 호스트로 사용할 이름.
  • -vault-tls-skip-verify — 설정하면 TLS 검증을 건너뛰어요. 기본값은 false예요.
  • -vault-token (string: "") — Boundary가 이 자격 증명 저장소를 위해 Vault에 연결할 때 사용할 Vault 토큰.
  • -worker-filter (string: "") — 이 자격 증명 저장소의 Vault 명령어를 처리할 수 있는 워커를 필터링하는 불리언(boolean) 표현식.

CLI 옵션 — 이 명령어 고유 옵션 외에도 모든 CLI 명령어·하위 명령어에 공통으로 적용되는 옵션들이 있어요. 연결(Connection) 옵션, 클라이언트(Client) 옵션, 출력(Output) 옵션, 환경 변수(Environment variables)를 참고하세요.