`boundary credential-stores update` — 자격 증명 저장소 갱신

boundary credential-stores update — 자격 증명 저장소 갱신

credential-stores update 명령어는 Boundary 자격 증명 저장소 자원을 갱신할 때 사용해요. 유형(static/vault)을 지정해 이름, 설명, Vault 관련 설정을 바꿀 수 있어요.

출처: HashiCorp Boundary docs

본문

예시

아래 예시는 ID가 csvlt_5fvkRjCjou인 기존 Vault 자격 증명 저장소에 설명 For DevOps usage와 Vault 네임스페이스 devops를 추가해요.

$ boundary credential-stores update vault -id csvlt_5fvkRjCjou \
   -description "For DevOps usage" \
   -vault-namespace "devops"

예시 출력:

Credential Store information:

  Created Time:        Fri, 18 Aug 2023 16:22:02 PDT
  Description:         For DevOps usage
  ID:                  csvlt_5fvkRjCjou
  Type:                vault
  Updated Time:        Sun, 20 Aug 2023 22:21:25 PDT
  Version:             2

  Scope:
    ID:                p_tnqESc86qE
    Name:              db-project
    Parent Scope ID:   o_4VUR6ZATqW
    Type:              project

  Authorized Actions:
    no-op
    read
    update
    delete

  Authorized Actions on Credential Store's Collections:
    credential-libraries:
      create
      list

  Attributes:
    Address:           http://127.0.0.1:8200
    Namespace:         devops
    Token Status:      current
    Worker Filter:     "worker" in "/tags/type"

사용법

$ boundary credential-stores update vault [options] [args]

명령어 옵션 (Command options)

  • -description (string: "") — 자격 증명 저장소에 설정할 설명.
  • -id (string: "") — 갱신할 자격 증명 저장소의 ID.
  • -name (string: "") — 자격 증명 저장소에 설정할 이름.
  • -version (int: 0) — 갱신 작업을 수행할 자격 증명 저장소의 버전. 버전을 지정하지 않으면 명령어가 자동으로 check-and-set을 수행해요.

유형별 사용법

사용할 수 있는 유형은 static과 vault예요.

정적(static) 자격 증명 저장소

credential-stores update static 명령어는 정적 자격 증명 저장소의 정보를 갱신해요.

예시 — 이름 devops, 설명 For DevOps usage로 정적 자격 증명 저장소 갱신:

$ boundary credential-stores update static \
  -name devops \
  -description "For DevOps usage"

사용법:

$ boundary credential-stores update static [options] [args]

Vault 자격 증명 저장소

credential-stores update vault 명령어는 Vault 자격 증명 저장소를 갱신해요.

예시 — ID가 csvlt_1234567890인 Vault 자격 증명 저장소에 이름 devops와 설명 For DevOps usage 추가:

$ boundary credential-stores update vault \
  -id csvlt_1234567890 \
  -name devops \
  -description "For DevOps usage"

사용법:

$ boundary credential-stores update vault [options] [args]

Vault 자격 증명 저장소 옵션 — 명령어 옵션에 더해 Vault 자격 증명 저장소에만 적용되는 옵션이에요.

  • -vault-address (string: "") — Vault 서버의 주소. https://127.0.0.1:8200 같은 완전한 URL이어야 해요.
  • -vault-ca-cert (string: "") — Vault에 연결할 때 사용할 CA 인증서. CA 인증서 자체이거나, 디스크 파일(file://) 또는 환경 변수(env://) 참조일 수 있어요.
  • -vault-client-certificate (string: "") — Boundary가 이 자격 증명 저장소를 위해 Vault에 연결할 때 사용할 클라이언트 인증서. 클라이언트 인증서 자체이거나, 디스크 파일(file://) 또는 환경 변수(env://) 참조일 수 있어요.
  • -vault-client-certificate-key (string: "") — Boundary가 이 저장소를 위해 Vault에 연결할 때 클라이언트 인증서가 사용할 개인 키. 개인 키 자체이거나, 디스크 파일(file://) 또는 환경 변수(env://) 참조일 수 있어요.
  • -vault-namespace (string: "") — 자격 증명 저장소가 사용할 Vault 네임스페이스.
  • -vault-tls-server-name (string: "") — TLS로 연결할 때 SNI 호스트로 사용할 이름.
  • -vault-tls-skip-verify — 설정하면 TLS 검증을 건너뛰어요. 기본값은 false예요.
  • -vault-token (string: "") — Boundary가 이 자격 증명 저장소를 위해 Vault에 연결할 때 사용할 Vault 토큰.
  • -worker-filter (string: "") — 이 자격 증명 저장소의 Vault 명령어를 처리할 수 있는 워커를 필터링하는 불리언(boolean) 표현식.

CLI 옵션 — 이 명령어 고유 옵션 외에도 모든 CLI 명령어·하위 명령어에 공통으로 적용되는 옵션들이 있어요. 연결(Connection) 옵션, 클라이언트(Client) 옵션, 출력(Output) 옵션, 환경 변수(Environment variables)를 참고하세요.