`boundary credentials update` — 자격 증명 갱신

boundary credentials update — 자격 증명 갱신

credentials update 명령어는 Boundary 자격 증명 자원을 갱신할 때 사용해요. 유형별로 비밀번호를 바꾸거나 이름·설명을 수정할 수 있어요.

출처: HashiCorp Boundary docs

본문

예시

아래 예시는 기존 사용자·비밀번호 자격 증명의 비밀번호를 새로운 값으로 바꿔요.

$ export NEW_SSH_USER_PASSWORD="my-new-long-password"

$ boundary credentials update username-password -id credup_J15mtU4qmy \
   -password env://NEW_SSH_USER_PASSWORD

예시 출력:

Credential information:

  Created Time:          Tue, 22 Aug 2023 15:56:07 PDT
  Credential Store ID:   csst_5GGWwRngd7
  Description:           Ops admin who needs to access the machine
  ID:                    credup_J15mtU4qmy
  Name:                  ssh-user
  Type:                  username_password
  Updated Time:          Tue, 22 Aug 2023 21:26:34 PDT
  Version:               2

  Scope:
    ID:                  p_1zMlAwGHtH
    Name:                quick-start-project
    Parent Scope ID:     o_R0wbo0H6Zl
    Type:                project

  Authorized Actions:
    no-op
    read
    update
    delete

  Attributes:
    Password HMAC:       JxqSB5DJ_dBlTCJAfkX6k-o-6CwjgEDmmnbrTxvQ7_g
    Username:            ssh-user

사용법

$ boundary credentials update [type] [sub command] [options] [args]

명령어 옵션 (Command options)

  • -description (string: "") — 자격 증명에 설정할 설명.
  • -id (string: "") — 갱신할 자격 증명의 ID.
  • -name (string: "") — 자격 증명에 설정할 이름.
  • -version (int: 0) — 갱신할 자격 증명의 버전. 버전을 지정하지 않으면 명령어가 자동으로 check-and-set을 수행해요.

유형별 사용법

사용할 수 있는 유형은 json, ssh-private-key, username-password, username-password-domain이에요.

JSON 자격 증명

credentials update json 명령어는 JSON 자격 증명을 갱신해요.

예시 — ID가 csst_1234567890인 JSON 자격 증명에 이름과 설명을 추가:

$ boundary credentials update json \
  -id csst_1234567890 \
  -name devops \
  -description "For DevOps usage"

사용법:

$ boundary credentials update json [options] [args]

JSON 객체 자격 증명 옵션 — 명령어 옵션에 더해 이 유형에만 적용되는 옵션이에요.

  • -bool-kv (map: {}) — 요청의 객체 맵에 추가할 key=value 불리언 값. 여러 번 지정할 수 있고, 디스크 파일(file://)이나 환경 변수(env://) 참조를 지원해요.
  • -kv (map: {}) — 요청의 객체 맵에 추가할 key=value 쌍. key 값만 지정하면 JSON null로 설정돼요. 값을 제공하면 Boundary가 자동으로 유형을 추론해요. 유형을 덮어쓰려면 -string-kv, -bool-kv, -num-kv를 쓰세요. 여러 번 지정할 수 있고, 디스크 파일(file://)이나 환경 변수(env://) 참조를 지원해요.
  • -num-kv (map: {}) — 요청의 객체 맵에 추가할 key=value 숫자 값. 여러 번 지정할 수 있고, 디스크 파일(file://)이나 환경 변수(env://) 참조를 지원해요.
  • -object (string: "") — 요청의 객체 맵 전체로 사용할 JSON 맵 값. 보통 file:// 문법으로 파일에서 가져와요. 다른 kv 플래그들과 함께 쓸 수 없는 배타적 옵션이에요.
  • -string-kv (map: {}) — 요청의 객체 맵에 추가할 key=value 문자열 값. 여러 번 지정할 수 있고, 디스크 파일(file://)이나 환경 변수(env://) 참조를 지원해요.

SSH 개인 키 자격 증명

credentials update ssh-private-key 명령어는 SSH 개인 키 자격 증명을 갱신해요.

예시 — ID가 clvlt_1234567890인 SSH 개인 키에 이름과 설명을 추가:

$ boundary credentials update ssh-private-key \
  -id clvlt_1234567890 \
  -name devops \
  -description "For DevOps usage"

사용법:

$ boundary credentials update ssh-private-key [options] [args]

SSH 개인 키 자격 증명 옵션 — 이 유형에만 적용되는 옵션이에요.

  • -private-key (string: "") — 자격 증명과 연결된 SSH 개인 키. 디스크 파일(file://)이나 환경 변수(env://) 참조를 지원해요.
  • -private-key-passphrase (string: "") — SSH 개인 키와 연결된 패스프레이즈. 개인 키가 패스프레이즈를 요구하지 않거나 개인 키를 제공하지 않으면 Boundary는 이 값을 무시해요. 디스크 파일(file://)이나 환경 변수(env://) 참조를 지원해요. 이 옵션을 비워 두고 키가 패스프레이즈를 요구하면 수동으로 입력할 수 있어요.
  • -username (string: "") — 자격 증명과 연결된 사용자 이름.

사용자 이름·비밀번호 자격 증명

credentials update username-password 명령어는 사용자 이름·비밀번호 유형을 갱신해요.

예시 — ID가 clvlt_1234567890인 자격 증명에 이름과 설명을 추가:

$ boundary credentials update username-password \
  -id clvlt_1234567890 \
  -name devops \
  -description "For DevOps usage"

사용법:

$ boundary credentials update username-password [options] [args]

사용자 이름·비밀번호 자격 증명 옵션 — 이 유형에만 적용되는 옵션이에요.

  • -password (string: "") — 자격 증명과 연결된 비밀번호. 디스크 파일(file://)이나 환경 변수(env://) 참조를 지원해요.
  • -username (string: "") — 자격 증명과 연결된 사용자 이름.

사용자 이름·비밀번호 도메인 자격 증명

credentials update username-password-domain 명령어는 기존 사용자 이름·비밀번호 도메인 자격 증명 유형을 갱신해요. 이 자격 증명은 주로 RDP 대상에 대한 자격 증명 주입(credential injection)에 사용돼요.

예시 — ID가 csst_1234567890인 자격 증명에 이름과 설명을 추가:

boundary credentials update username-password-domain \
  -id csst_1234567890 \
  -name devops \
  -description "For DevOps usage"

사용법:

boundary credentials update username-password-domain [options] [args]

사용자 이름·비밀번호 도메인 자격 증명 옵션 — 이 유형에만 적용되는 옵션이에요.

  • domain (string: "") — Active Directory 도메인 이름. 사용자 이름 필드에 도메인을 포함하면 Boundary가 도메인 정보를 자동으로 채워요. 예를 들어 사용자 이름 필드에 admin@mydomain 또는 mydomain\admin을 입력하면 Boundary가 domain 필드를 mydomain으로 자동 완성해요.
  • password (string: "") — 자격 증명과 연결된 비밀번호. 디스크 파일(file://)이나 환경 변수(env://) 참조를 지원해요.
  • username (string: "") — 자격 증명과 연결된 사용자 이름. username@domain 또는 domain\username 형식으로 도메인 정보를 포함할 수 있어요.

CLI 옵션 — 이 명령어 고유 옵션 외에도 모든 CLI 명령어·하위 명령어에 공통으로 적용되는 옵션들이 있어요. 연결(Connection) 옵션, 클라이언트(Client) 옵션, 출력(Output) 옵션, 환경 변수(Environment variables)를 참고하세요.