`boundary credential-stores create` — 자격 증명 저장소 생성
boundary credential-stores create — 자격 증명 저장소 생성
credential-stores create 명령어는 Boundary 자격 증명 저장소 자원을 만들 때 사용해요. static 또는 vault 유형을 지정해 생성하죠.
본문
예시
아래 예시는 ID가 p_tnqESc86qE인 프로젝트 스코프에 자격 증명 저장소 자원을 만들어요.
$ boundary credential-stores create vault -scope-id p_tnqESc86qE \
-vault-address $VAULT_ADDR \
-vault-token $VAULT_TOKEN \
-vault-namespace $VAULT_NAMESPACE
예시 출력:
Credential Store information:
Created Time: Thu, 28 Jul 2022 15:08:12 MDT
ID: csvlt_ytzGHsfp3r
Type: vault
Updated Time: Thu, 28 Jul 2022 15:08:12 MDT
Version: 1
Scope:
ID: p_jd7lspegXk
Name: ssh-project
Parent Scope ID: o_SN2K0DAGpi
Type: project
Authorized Actions:
no-op
read
update
delete
Authorized Actions on Credential Store's Collections:
credential-libraries:
create
list
Attributes:
Address: https://vault-cluster-boundary.vault.11eb3a47-8920-4714-ba99-0242ac11000e.aws.hashicorp.cloud:8200
Token HMAC: NZJWT74Jyq09gLQfP4RiK5eDWfY7NWXYHoKL4nKQFDY
사용법
$ boundary credential-stores create [type] [sub command] [options] [args]
명령어 옵션 (Command options)
-description(string: "")— 자격 증명 저장소에 설정할 설명.-name(string: "")— 자격 증명 저장소에 설정할 이름.-scope-id(string: "")— 요청을 수행할 스코프. 기본 스코프는global이에요.BOUNDARY_SCOPE_ID환경 변수로도 지정할 수 있어요.
유형별 사용법
사용할 수 있는 유형은 static과 vault예요.
정적(static) 자격 증명 저장소
credential-stores create static 명령어는 정적 유형의 자격 증명 저장소를 만들어요.
예시 — ID가 p_1234567890인 스코프에 정적 자격 증명 저장소 생성:
$ boundary credential-stores create static -scope-id p_1234567890
사용법:
$ boundary credential-stores create static [options] [args]
Vault 자격 증명 저장소
credential-stores create vault 명령어는 Vault 자격 증명 저장소를 만들어요.
예시:
$ boundary credential-stores create vault \
-vault-address "http://127.0.0.1:8200" \
-vault-token "<new-token-value>"
사용법:
$ boundary credential-stores create vault [options] [args]
Vault 자격 증명 저장소 옵션 — 명령어 옵션에 더해 Vault 자격 증명 저장소에만 적용되는 옵션이에요.
-vault-address(string: "") — Vault 서버의 주소.https://127.0.0.1:8200같은 완전한 URL이어야 해요.-vault-ca-cert(string: "") — Vault에 연결할 때 사용할 CA 인증서. CA 인증서 자체이거나, 디스크 파일(file://) 또는 환경 변수(env://) 참조일 수 있어요.-vault-client-certificate(string: "") — Boundary가 이 자격 증명 저장소를 위해 Vault에 연결할 때 사용할 클라이언트 인증서. 클라이언트 인증서 자체이거나, 디스크 파일(file://) 또는 환경 변수(env://) 참조일 수 있어요.-vault-client-certificate-key(string: "") — Boundary가 이 저장소를 위해 Vault에 연결할 때 클라이언트 인증서가 사용할 개인 키. 개인 키 자체이거나, 디스크 파일(file://) 또는 환경 변수(env://) 참조일 수 있어요.-vault-namespace(string: "") — 자격 증명 저장소가 사용할 Vault 네임스페이스.-vault-tls-server-name(string: "") — TLS로 연결할 때 SNI 호스트로 사용할 이름.-vault-tls-skip-verify— 설정하면 TLS 검증을 건너뛰어요. 기본값은false예요.-vault-token(string: "") — Boundary가 이 자격 증명 저장소를 위해 Vault에 연결할 때 사용할 Vault 토큰.-worker-filter(string: "") — 이 자격 증명 저장소의 Vault 명령어를 처리할 수 있는 워커를 필터링하는 불리언(boolean) 표현식.
CLI 옵션 — 이 명령어 고유 옵션 외에도 모든 CLI 명령어·하위 명령어에 공통으로 적용되는 옵션들이 있어요. 연결(Connection) 옵션, 클라이언트(Client) 옵션, 출력(Output) 옵션, 환경 변수(Environment variables)를 참고하세요.