`boundary credential-stores update` — 자격 증명 저장소 갱신
boundary credential-stores update — 자격 증명 저장소 갱신
credential-stores update 명령어는 Boundary 자격 증명 저장소 자원을 갱신할 때 사용해요. 유형(static/vault)을 지정해 이름, 설명, Vault 관련 설정을 바꿀 수 있어요.
본문
예시
아래 예시는 ID가 csvlt_5fvkRjCjou인 기존 Vault 자격 증명 저장소에 설명 For DevOps usage와 Vault 네임스페이스 devops를 추가해요.
$ boundary credential-stores update vault -id csvlt_5fvkRjCjou \
-description "For DevOps usage" \
-vault-namespace "devops"
예시 출력:
Credential Store information:
Created Time: Fri, 18 Aug 2023 16:22:02 PDT
Description: For DevOps usage
ID: csvlt_5fvkRjCjou
Type: vault
Updated Time: Sun, 20 Aug 2023 22:21:25 PDT
Version: 2
Scope:
ID: p_tnqESc86qE
Name: db-project
Parent Scope ID: o_4VUR6ZATqW
Type: project
Authorized Actions:
no-op
read
update
delete
Authorized Actions on Credential Store's Collections:
credential-libraries:
create
list
Attributes:
Address: http://127.0.0.1:8200
Namespace: devops
Token Status: current
Worker Filter: "worker" in "/tags/type"
사용법
$ boundary credential-stores update vault [options] [args]
명령어 옵션 (Command options)
-description(string: "")— 자격 증명 저장소에 설정할 설명.-id(string: "")— 갱신할 자격 증명 저장소의 ID.-name(string: "")— 자격 증명 저장소에 설정할 이름.-version(int: 0)— 갱신 작업을 수행할 자격 증명 저장소의 버전. 버전을 지정하지 않으면 명령어가 자동으로 check-and-set을 수행해요.
유형별 사용법
사용할 수 있는 유형은 static과 vault예요.
정적(static) 자격 증명 저장소
credential-stores update static 명령어는 정적 자격 증명 저장소의 정보를 갱신해요.
예시 — 이름 devops, 설명 For DevOps usage로 정적 자격 증명 저장소 갱신:
$ boundary credential-stores update static \
-name devops \
-description "For DevOps usage"
사용법:
$ boundary credential-stores update static [options] [args]
Vault 자격 증명 저장소
credential-stores update vault 명령어는 Vault 자격 증명 저장소를 갱신해요.
예시 — ID가 csvlt_1234567890인 Vault 자격 증명 저장소에 이름 devops와 설명 For DevOps usage 추가:
$ boundary credential-stores update vault \
-id csvlt_1234567890 \
-name devops \
-description "For DevOps usage"
사용법:
$ boundary credential-stores update vault [options] [args]
Vault 자격 증명 저장소 옵션 — 명령어 옵션에 더해 Vault 자격 증명 저장소에만 적용되는 옵션이에요.
-vault-address(string: "") — Vault 서버의 주소.https://127.0.0.1:8200같은 완전한 URL이어야 해요.-vault-ca-cert(string: "") — Vault에 연결할 때 사용할 CA 인증서. CA 인증서 자체이거나, 디스크 파일(file://) 또는 환경 변수(env://) 참조일 수 있어요.-vault-client-certificate(string: "") — Boundary가 이 자격 증명 저장소를 위해 Vault에 연결할 때 사용할 클라이언트 인증서. 클라이언트 인증서 자체이거나, 디스크 파일(file://) 또는 환경 변수(env://) 참조일 수 있어요.-vault-client-certificate-key(string: "") — Boundary가 이 저장소를 위해 Vault에 연결할 때 클라이언트 인증서가 사용할 개인 키. 개인 키 자체이거나, 디스크 파일(file://) 또는 환경 변수(env://) 참조일 수 있어요.-vault-namespace(string: "") — 자격 증명 저장소가 사용할 Vault 네임스페이스.-vault-tls-server-name(string: "") — TLS로 연결할 때 SNI 호스트로 사용할 이름.-vault-tls-skip-verify— 설정하면 TLS 검증을 건너뛰어요. 기본값은false예요.-vault-token(string: "") — Boundary가 이 자격 증명 저장소를 위해 Vault에 연결할 때 사용할 Vault 토큰.-worker-filter(string: "") — 이 자격 증명 저장소의 Vault 명령어를 처리할 수 있는 워커를 필터링하는 불리언(boolean) 표현식.
CLI 옵션 — 이 명령어 고유 옵션 외에도 모든 CLI 명령어·하위 명령어에 공통으로 적용되는 옵션들이 있어요. 연결(Connection) 옵션, 클라이언트(Client) 옵션, 출력(Output) 옵션, 환경 변수(Environment variables)를 참고하세요.