`boundary credentials create` — 자격 증명 생성

boundary credentials create — 자격 증명 생성

credentials create 명령어는 Boundary 자격 증명 자원을 만들 때 사용해요. 생성할 자격 증명의 유형을 먼저 지정해야 해요.

출처: HashiCorp Boundary docs

본문

예시

아래 예시는 ID가 credup_J15mtU4qmy인 정적 자격 증명 저장소에 새로운 사용자 이름·비밀번호 자격 증명을 정의해요.

$ boundary credentials create username-password \
   -name ssh-user \
   -credential-store-id credup_J15mtU4qmy \
   -username ssh-user \
   -password env://SSH_USER_PASS

사용법

$ boundary credentials create [type] [sub command] [options] [args]

명령어 옵션 (Command options)

  • -credential-store-id (string: "") — 자격 증명을 만들 자격 증명 저장소 자원. BOUNDARY_CREDENTIAL_STORE_ID 환경 변수로도 지정할 수 있어요.
  • -description (string: "") — 자격 증명에 설정할 설명.
  • -name (string: "") — 자격 증명에 설정할 이름.

유형별 사용법

사용할 수 있는 유형은 json, ssh-private-key, username-password, username-password-domain이에요.

JSON 자격 증명

credentials create json 명령어는 JSON 유형의 자격 증명을 만들어요.

예시 — ID가 csst_1234567890인 자격 증명 저장소에 JSON 자격 증명을 생성:

$ boundary credentials create json \
  -credential-store-id csst_1234567890 \
  -object file:///home/user/secret

사용법:

$ boundary credentials create json [options] [args]

JSON 객체 자격 증명 옵션 — 명령어 옵션에 더해 JSON 자격 증명에만 적용되는 옵션이에요.

  • -bool-kv (map: {}) — 요청의 객체 맵에 추가할 key=value 불리언 값. 여러 번 지정할 수 있어요. 이 값은 디스크의 파일(file://)이나 환경 변수(env://) 참조일 수 있으며, Boundary는 그 값에서 실제 값을 읽어요.
  • -kv (map: {}) — 요청의 객체 맵에 추가할 key=value 쌍. key 값만 지정하면 JSON null로 설정돼요. 값을 제공하면 Boundary가 자동으로 유형을 추론해요. 유형을 덮어쓰려면 -string-kv, -bool-kv, -num-kv를 쓰세요. 여러 번 지정할 수 있고, 디스크 파일(file://)이나 환경 변수(env://) 참조를 지원해요.
  • -num-kv (map: {}) — 요청의 객체 맵에 추가할 key=value 숫자 값. 여러 번 지정할 수 있고, 디스크 파일(file://)이나 환경 변수(env://) 참조를 지원해요.
  • -object (string: "") — 요청의 객체 맵 전체로 사용할 JSON 맵 값. 보통 file:// 문법으로 파일에서 가져와요. 다른 kv 플래그들과 함께 쓸 수 없는 배타적 옵션이에요.
  • -string-kv (map: {}) — 요청의 객체 맵에 추가할 key=value 문자열 값. 여러 번 지정할 수 있고, 디스크 파일(file://)이나 환경 변수(env://) 참조를 지원해요.

SSH 개인 키 자격 증명

credentials create ssh-private-key 명령어는 SSH 개인 키 유형의 자격 증명을 만들어요.

예시 — ID가 csvlt_1234567890인 자격 증명 저장소에 SSH 개인 키 자격 증명을 생성:

$ boundary credentials create ssh-private-key \
  -credential-store-id csvlt_1234567890 \
  -username user \
  -private-key file:///home/user/.ssh/id_ed25519

사용법:

$ boundary credentials create ssh-private-key [options] [args]

SSH 개인 키 자격 증명 옵션 — 명령어 옵션에 더해 이 유형에만 적용되는 옵션이에요.

  • -private-key (string: "") — 자격 증명과 연결된 SSH 개인 키. 디스크 파일(file://)이나 환경 변수(env://) 참조를 지원해요.
  • -private-key-passphrase (string: "") — SSH 개인 키와 연결된 패스프레이즈. 개인 키가 패스프레이즈를 요구하지 않거나 개인 키를 제공하지 않으면 Boundary는 이 값을 무시해요. 디스크 파일(file://)이나 환경 변수(env://) 참조를 지원해요. 이 옵션을 비워 두고 키가 패스프레이즈를 요구하면 수동으로 입력할 수 있어요.
  • -username (string: "") — 자격 증명과 연결된 사용자 이름.

사용자 이름·비밀번호 자격 증명

credentials create username-password 명령어는 사용자 이름·비밀번호 유형의 자격 증명을 만들어요.

예시 — ID가 csvlt_1234567890인 자격 증명 저장소에 사용자 이름·비밀번호 자격 증명을 생성:

$ boundary credentials create username-password \
  -credential-store-id csvlt_1234567890 \
  -username user \
  -password pass

사용법:

$ boundary credentials create username-password [options] [args]

사용자 이름·비밀번호 자격 증명 옵션 — 이 유형에만 적용되는 옵션이에요.

  • -password (string: "") — 자격 증명과 연결된 비밀번호. 디스크 파일(file://)이나 환경 변수(env://) 참조를 지원해요.
  • -username (string: "") — 자격 증명과 연결된 사용자 이름.

사용자 이름·비밀번호 도메인 자격 증명

credentials create username-password-domain 명령어는 Active Directory 인증을 위한 사용자 이름·비밀번호 도메인 자격 증명 유형을 만들어요. 이 자격 증명은 주로 RDP 대상에 대한 자격 증명 주입(credential injection)에 사용돼요.

예시 — ID가 csst_1234567890인 자격 증명 저장소에 사용자 이름·비밀번호 도메인 자격 증명을 생성:

boundary credentials create username-password-domain \
  -credential-store-id csst_1234567890 \
  -username administrator \
  -password env://ADMIN_PASSWORD \
  -domain company.com

사용법:

boundary credentials create username-password-domain [options] [args]

사용자 이름·비밀번호 도메인 자격 증명 옵션 — 이 유형에만 적용되는 옵션이에요.

  • domain (string: "") — Active Directory 도메인 이름. 사용자 이름 필드에 도메인을 포함하면 Boundary가 도메인 정보를 자동으로 채워요. 예를 들어 사용자 이름 필드에 admin@mydomain 또는 mydomain\admin을 입력하면 Boundary가 domain 필드를 mydomain으로 자동 완성해요.
  • password (string: "") — 자격 증명과 연결된 비밀번호. 디스크 파일(file://)이나 환경 변수(env://) 참조를 지원해요.
  • username (string: "") — 자격 증명과 연결된 사용자 이름. username@domain 또는 domain\username 형식으로 도메인 정보를 포함할 수 있어요.

CLI 옵션 — 이 명령어 고유 옵션 외에도 모든 CLI 명령어·하위 명령어에 공통으로 적용되는 옵션들이 있어요. 연결(Connection) 옵션, 클라이언트(Client) 옵션, 출력(Output) 옵션, 환경 변수(Environment variables)를 참고하세요.