`boundary credentials create` — 자격 증명 생성
boundary credentials create — 자격 증명 생성
credentials create 명령어는 Boundary 자격 증명 자원을 만들 때 사용해요. 생성할 자격 증명의 유형을 먼저 지정해야 해요.
본문
예시
아래 예시는 ID가 credup_J15mtU4qmy인 정적 자격 증명 저장소에 새로운 사용자 이름·비밀번호 자격 증명을 정의해요.
$ boundary credentials create username-password \
-name ssh-user \
-credential-store-id credup_J15mtU4qmy \
-username ssh-user \
-password env://SSH_USER_PASS
사용법
$ boundary credentials create [type] [sub command] [options] [args]
명령어 옵션 (Command options)
-credential-store-id(string: "")— 자격 증명을 만들 자격 증명 저장소 자원.BOUNDARY_CREDENTIAL_STORE_ID환경 변수로도 지정할 수 있어요.-description(string: "")— 자격 증명에 설정할 설명.-name(string: "")— 자격 증명에 설정할 이름.
유형별 사용법
사용할 수 있는 유형은 json, ssh-private-key, username-password, username-password-domain이에요.
JSON 자격 증명
credentials create json 명령어는 JSON 유형의 자격 증명을 만들어요.
예시 — ID가 csst_1234567890인 자격 증명 저장소에 JSON 자격 증명을 생성:
$ boundary credentials create json \
-credential-store-id csst_1234567890 \
-object file:///home/user/secret
사용법:
$ boundary credentials create json [options] [args]
JSON 객체 자격 증명 옵션 — 명령어 옵션에 더해 JSON 자격 증명에만 적용되는 옵션이에요.
-bool-kv(map: {}) — 요청의 객체 맵에 추가할key=value불리언 값. 여러 번 지정할 수 있어요. 이 값은 디스크의 파일(file://)이나 환경 변수(env://) 참조일 수 있으며, Boundary는 그 값에서 실제 값을 읽어요.-kv(map: {}) — 요청의 객체 맵에 추가할key=value쌍. key 값만 지정하면 JSON null로 설정돼요. 값을 제공하면 Boundary가 자동으로 유형을 추론해요. 유형을 덮어쓰려면-string-kv,-bool-kv,-num-kv를 쓰세요. 여러 번 지정할 수 있고, 디스크 파일(file://)이나 환경 변수(env://) 참조를 지원해요.-num-kv(map: {}) — 요청의 객체 맵에 추가할key=value숫자 값. 여러 번 지정할 수 있고, 디스크 파일(file://)이나 환경 변수(env://) 참조를 지원해요.-object(string: "") — 요청의 객체 맵 전체로 사용할 JSON 맵 값. 보통file://문법으로 파일에서 가져와요. 다른 kv 플래그들과 함께 쓸 수 없는 배타적 옵션이에요.-string-kv(map: {}) — 요청의 객체 맵에 추가할key=value문자열 값. 여러 번 지정할 수 있고, 디스크 파일(file://)이나 환경 변수(env://) 참조를 지원해요.
SSH 개인 키 자격 증명
credentials create ssh-private-key 명령어는 SSH 개인 키 유형의 자격 증명을 만들어요.
예시 — ID가 csvlt_1234567890인 자격 증명 저장소에 SSH 개인 키 자격 증명을 생성:
$ boundary credentials create ssh-private-key \
-credential-store-id csvlt_1234567890 \
-username user \
-private-key file:///home/user/.ssh/id_ed25519
사용법:
$ boundary credentials create ssh-private-key [options] [args]
SSH 개인 키 자격 증명 옵션 — 명령어 옵션에 더해 이 유형에만 적용되는 옵션이에요.
-private-key(string: "") — 자격 증명과 연결된 SSH 개인 키. 디스크 파일(file://)이나 환경 변수(env://) 참조를 지원해요.-private-key-passphrase(string: "") — SSH 개인 키와 연결된 패스프레이즈. 개인 키가 패스프레이즈를 요구하지 않거나 개인 키를 제공하지 않으면 Boundary는 이 값을 무시해요. 디스크 파일(file://)이나 환경 변수(env://) 참조를 지원해요. 이 옵션을 비워 두고 키가 패스프레이즈를 요구하면 수동으로 입력할 수 있어요.-username(string: "") — 자격 증명과 연결된 사용자 이름.
사용자 이름·비밀번호 자격 증명
credentials create username-password 명령어는 사용자 이름·비밀번호 유형의 자격 증명을 만들어요.
예시 — ID가 csvlt_1234567890인 자격 증명 저장소에 사용자 이름·비밀번호 자격 증명을 생성:
$ boundary credentials create username-password \
-credential-store-id csvlt_1234567890 \
-username user \
-password pass
사용법:
$ boundary credentials create username-password [options] [args]
사용자 이름·비밀번호 자격 증명 옵션 — 이 유형에만 적용되는 옵션이에요.
-password(string: "") — 자격 증명과 연결된 비밀번호. 디스크 파일(file://)이나 환경 변수(env://) 참조를 지원해요.-username(string: "") — 자격 증명과 연결된 사용자 이름.
사용자 이름·비밀번호 도메인 자격 증명
credentials create username-password-domain 명령어는 Active Directory 인증을 위한 사용자 이름·비밀번호 도메인 자격 증명 유형을 만들어요. 이 자격 증명은 주로 RDP 대상에 대한 자격 증명 주입(credential injection)에 사용돼요.
예시 — ID가 csst_1234567890인 자격 증명 저장소에 사용자 이름·비밀번호 도메인 자격 증명을 생성:
boundary credentials create username-password-domain \
-credential-store-id csst_1234567890 \
-username administrator \
-password env://ADMIN_PASSWORD \
-domain company.com
사용법:
boundary credentials create username-password-domain [options] [args]
사용자 이름·비밀번호 도메인 자격 증명 옵션 — 이 유형에만 적용되는 옵션이에요.
domain(string: "") — Active Directory 도메인 이름. 사용자 이름 필드에 도메인을 포함하면 Boundary가 도메인 정보를 자동으로 채워요. 예를 들어 사용자 이름 필드에admin@mydomain또는mydomain\admin을 입력하면 Boundary가domain필드를mydomain으로 자동 완성해요.password(string: "") — 자격 증명과 연결된 비밀번호. 디스크 파일(file://)이나 환경 변수(env://) 참조를 지원해요.username(string: "") — 자격 증명과 연결된 사용자 이름.username@domain또는domain\username형식으로 도메인 정보를 포함할 수 있어요.
CLI 옵션 — 이 명령어 고유 옵션 외에도 모든 CLI 명령어·하위 명령어에 공통으로 적용되는 옵션들이 있어요. 연결(Connection) 옵션, 클라이언트(Client) 옵션, 출력(Output) 옵션, 환경 변수(Environment variables)를 참고하세요.