`boundary credentials update` — 자격 증명 갱신
boundary credentials update — 자격 증명 갱신
credentials update 명령어는 Boundary 자격 증명 자원을 갱신할 때 사용해요. 유형별로 비밀번호를 바꾸거나 이름·설명을 수정할 수 있어요.
본문
예시
아래 예시는 기존 사용자·비밀번호 자격 증명의 비밀번호를 새로운 값으로 바꿔요.
$ export NEW_SSH_USER_PASSWORD="my-new-long-password"
$ boundary credentials update username-password -id credup_J15mtU4qmy \
-password env://NEW_SSH_USER_PASSWORD
예시 출력:
Credential information:
Created Time: Tue, 22 Aug 2023 15:56:07 PDT
Credential Store ID: csst_5GGWwRngd7
Description: Ops admin who needs to access the machine
ID: credup_J15mtU4qmy
Name: ssh-user
Type: username_password
Updated Time: Tue, 22 Aug 2023 21:26:34 PDT
Version: 2
Scope:
ID: p_1zMlAwGHtH
Name: quick-start-project
Parent Scope ID: o_R0wbo0H6Zl
Type: project
Authorized Actions:
no-op
read
update
delete
Attributes:
Password HMAC: JxqSB5DJ_dBlTCJAfkX6k-o-6CwjgEDmmnbrTxvQ7_g
Username: ssh-user
사용법
$ boundary credentials update [type] [sub command] [options] [args]
명령어 옵션 (Command options)
-description(string: "")— 자격 증명에 설정할 설명.-id(string: "")— 갱신할 자격 증명의 ID.-name(string: "")— 자격 증명에 설정할 이름.-version(int: 0)— 갱신할 자격 증명의 버전. 버전을 지정하지 않으면 명령어가 자동으로 check-and-set을 수행해요.
유형별 사용법
사용할 수 있는 유형은 json, ssh-private-key, username-password, username-password-domain이에요.
JSON 자격 증명
credentials update json 명령어는 JSON 자격 증명을 갱신해요.
예시 — ID가 csst_1234567890인 JSON 자격 증명에 이름과 설명을 추가:
$ boundary credentials update json \
-id csst_1234567890 \
-name devops \
-description "For DevOps usage"
사용법:
$ boundary credentials update json [options] [args]
JSON 객체 자격 증명 옵션 — 명령어 옵션에 더해 이 유형에만 적용되는 옵션이에요.
-bool-kv(map: {}) — 요청의 객체 맵에 추가할key=value불리언 값. 여러 번 지정할 수 있고, 디스크 파일(file://)이나 환경 변수(env://) 참조를 지원해요.-kv(map: {}) — 요청의 객체 맵에 추가할key=value쌍. key 값만 지정하면 JSON null로 설정돼요. 값을 제공하면 Boundary가 자동으로 유형을 추론해요. 유형을 덮어쓰려면-string-kv,-bool-kv,-num-kv를 쓰세요. 여러 번 지정할 수 있고, 디스크 파일(file://)이나 환경 변수(env://) 참조를 지원해요.-num-kv(map: {}) — 요청의 객체 맵에 추가할key=value숫자 값. 여러 번 지정할 수 있고, 디스크 파일(file://)이나 환경 변수(env://) 참조를 지원해요.-object(string: "") — 요청의 객체 맵 전체로 사용할 JSON 맵 값. 보통file://문법으로 파일에서 가져와요. 다른 kv 플래그들과 함께 쓸 수 없는 배타적 옵션이에요.-string-kv(map: {}) — 요청의 객체 맵에 추가할key=value문자열 값. 여러 번 지정할 수 있고, 디스크 파일(file://)이나 환경 변수(env://) 참조를 지원해요.
SSH 개인 키 자격 증명
credentials update ssh-private-key 명령어는 SSH 개인 키 자격 증명을 갱신해요.
예시 — ID가 clvlt_1234567890인 SSH 개인 키에 이름과 설명을 추가:
$ boundary credentials update ssh-private-key \
-id clvlt_1234567890 \
-name devops \
-description "For DevOps usage"
사용법:
$ boundary credentials update ssh-private-key [options] [args]
SSH 개인 키 자격 증명 옵션 — 이 유형에만 적용되는 옵션이에요.
-private-key(string: "") — 자격 증명과 연결된 SSH 개인 키. 디스크 파일(file://)이나 환경 변수(env://) 참조를 지원해요.-private-key-passphrase(string: "") — SSH 개인 키와 연결된 패스프레이즈. 개인 키가 패스프레이즈를 요구하지 않거나 개인 키를 제공하지 않으면 Boundary는 이 값을 무시해요. 디스크 파일(file://)이나 환경 변수(env://) 참조를 지원해요. 이 옵션을 비워 두고 키가 패스프레이즈를 요구하면 수동으로 입력할 수 있어요.-username(string: "") — 자격 증명과 연결된 사용자 이름.
사용자 이름·비밀번호 자격 증명
credentials update username-password 명령어는 사용자 이름·비밀번호 유형을 갱신해요.
예시 — ID가 clvlt_1234567890인 자격 증명에 이름과 설명을 추가:
$ boundary credentials update username-password \
-id clvlt_1234567890 \
-name devops \
-description "For DevOps usage"
사용법:
$ boundary credentials update username-password [options] [args]
사용자 이름·비밀번호 자격 증명 옵션 — 이 유형에만 적용되는 옵션이에요.
-password(string: "") — 자격 증명과 연결된 비밀번호. 디스크 파일(file://)이나 환경 변수(env://) 참조를 지원해요.-username(string: "") — 자격 증명과 연결된 사용자 이름.
사용자 이름·비밀번호 도메인 자격 증명
credentials update username-password-domain 명령어는 기존 사용자 이름·비밀번호 도메인 자격 증명 유형을 갱신해요. 이 자격 증명은 주로 RDP 대상에 대한 자격 증명 주입(credential injection)에 사용돼요.
예시 — ID가 csst_1234567890인 자격 증명에 이름과 설명을 추가:
boundary credentials update username-password-domain \
-id csst_1234567890 \
-name devops \
-description "For DevOps usage"
사용법:
boundary credentials update username-password-domain [options] [args]
사용자 이름·비밀번호 도메인 자격 증명 옵션 — 이 유형에만 적용되는 옵션이에요.
domain(string: "") — Active Directory 도메인 이름. 사용자 이름 필드에 도메인을 포함하면 Boundary가 도메인 정보를 자동으로 채워요. 예를 들어 사용자 이름 필드에admin@mydomain또는mydomain\admin을 입력하면 Boundary가domain필드를mydomain으로 자동 완성해요.password(string: "") — 자격 증명과 연결된 비밀번호. 디스크 파일(file://)이나 환경 변수(env://) 참조를 지원해요.username(string: "") — 자격 증명과 연결된 사용자 이름.username@domain또는domain\username형식으로 도메인 정보를 포함할 수 있어요.
CLI 옵션 — 이 명령어 고유 옵션 외에도 모든 CLI 명령어·하위 명령어에 공통으로 적용되는 옵션들이 있어요. 연결(Connection) 옵션, 클라이언트(Client) 옵션, 출력(Output) 옵션, 환경 변수(Environment variables)를 참고하세요.