`boundary host-catalogs create` — 호스트 카탈로그 생성
boundary host-catalogs create — 호스트 카탈로그 생성
host-catalogs create 명령어는 새로운 호스트 카탈로그를 만들 때 사용해요. plugin 또는 static 유형 중 하나를 지정해 생성하죠.
본문
예시
아래 예시는 이름이 prodops이고 설명이 For ProdOps usage인 정적(static) 호스트 카탈로그를 만들어요.
$ boundary host-catalogs create static -name prodops -description "For ProdOps usage"
사용법
$ boundary host-catalogs create [type] <subcommand> [options] [args]
유형별 하위 명령어의 자세한 사용법은 해당 하위 명령어의 도움말을 참고해요.
| 하위 명령어 | 설명 |
|---|---|
plugin |
플러그인 유형 호스트 카탈로그 생성 |
static |
정적 유형 호스트 카탈로그 생성 |
유형별 사용법
plugin 또는 static 유형의 호스트 카탈로그를 만들 수 있어요.
플러그인(plugin) 호스트 카탈로그
boundary host-catalogs create plugin 명령어는 플러그인 유형의 호스트 카탈로그를 만들어요.
예시 — ID가 p_1234567890인 스코프에 이름 prodops, 설명 Plugin host-catalog for ProdOps인 플러그인 호스트 카탈로그 생성:
$ boundary host-catalogs create plugin -scope-id p_1234567890 -name prodops -description "Plugin host-catalog for ProdOps"
사용법:
$ boundary host-catalogs create plugin [options] [args]
명령어 옵션:
-description=<string>— 플러그인 호스트 카탈로그에 설정할 설명.-name=<string>— 플러그인 호스트 카탈로그에 설정할 이름.-plugin-id=<string>— 생성할 호스트 카탈로그와 연결된 플러그인의 ID.-plugin-name=<string>— 생성할 호스트 카탈로그와 연결된 플러그인의 이름.-scope-id=<string>— 호스트 카탈로그를 만들 대상 스코프. 기본 스코프는global이에요.BOUNDARY_SCOPE_ID환경 변수로도 지정할 수 있어요.-worker-filter=<string>— 이 호스트 카탈로그의 동적 호스트 카탈로그 명령어를 처리할 수 있는 워커를 필터링하는 불리언(boolean) 표현식.
속성(Attribute) 옵션:
-attr— 요청의 속성 맵에 추가할key=value쌍. key 값만 지정하면 JSON null로 설정돼요. 값을 제공하면 Boundary가 자동으로 유형을 추론해요. 유형을 덮어쓰려면-string-attr,-bool-attr,-num-attr을 쓰세요. 여러 번 지정할 수 있고,file://로 파일 값,env://로 환경 변수 값을 참조할 수 있어요.-attributes=<string>— 요청의 속성 맵 전체로 사용할 JSON 맵 값. 보통file://문법으로 파일에서 가져와요. 다른 attr 플래그들과 함께 쓸 수 없는 배타적 옵션이에요.-bool-attr— 요청의 속성 맵에 추가할key=value불리언 값. 여러 번 지정할 수 있고,file:///env://참조를 지원해요.-num-attr— 요청의 속성 맵에 추가할key=value숫자 값. 여러 번 지정할 수 있고,file:///env://참조를 지원해요.-string-attr— 요청의 속성 맵에 추가할key=value문자열 값. 여러 번 지정할 수 있고,file:///env://참조를 지원해요.
비밀(Secrets) 옵션:
-bool-secret— 요청의 비밀 맵에 추가할key=value불리언 값. 여러 번 지정할 수 있고,file:///env://참조를 지원해요.-num-secret— 요청의 비밀 맵에 추가할key=value숫자 값. 여러 번 지정할 수 있고,file:///env://참조를 지원해요.-secret— 요청의 비밀 맵에 추가할key=value쌍. key 값만 지정하면 JSON null로 설정돼요. 값을 제공하면 Boundary가 자동으로 유형을 추론해요. 유형을 덮어쓰려면-string-secret,-bool-secret,-num-secret을 쓰세요. 여러 번 지정할 수 있고,file:///env://참조를 지원해요.-secrets=<string>— 요청의 비밀 맵 전체로 사용할 JSON 맵 값. 보통file://문법으로 파일에서 가져와요. 다른 secret 플래그들과 함께 쓸 수 없는 배타적 옵션이에요.-string-secret— 요청의 속성 맵에 추가할key=value문자열 값. 여러 번 지정할 수 있고,file:///env://참조를 지원해요.
플러그인 유형 옵션 — 아래 옵션은 플러그인의 유형(공급자)에 따라 달라져요.
AWS:
disable_credential_rotation—true로 설정하면 Boundary가 AWS 자격 증명을 자동 회전하지 않아요.region— 호스트 카탈로그를 구성할 리전. 이 카탈로그의 모든 호스트 세트가 이 리전으로 구성돼요.access_key_id— 이 호스트 카탈로그에 사용할 IAM 사용자의 액세스 키 ID.secret_access_key— 이 호스트 카탈로그에 사용할 IAM 사용자의 시크릿 액세스 키.role_arn— AssumeRole 인증에 사용하는 AWS 역할 ARN.role_arn값을 제공하면 반드시disable_credential_rotation도true로 설정해야 해요.role_external_id— AssumeRole 공급자에 대해 구성한 외부 ID.role_session_name— AssumeRole 공급자에 대해 구성한 세션 이름.role_tags— AssumeRole 공급자에 대해 구성한 키-값 쌍 태그.-worker-filter— 이 호스트 카탈로그의 동적 호스트 카탈로그 명령어를 처리할 수 있는 워커를 필터링하는 불리언 표현식. AWS에 배포된 자체 관리 워커의 유효한 필터 표현식과 일치해야 해요. 자세한 내용은 'worker Filter examples'를 참고하세요.-instance_addresses_only=true—-attr플래그와 함께 추가하면 Boundary가 인스턴스 주소 동기화를 제한하고 호스트의 기본 ENI(탄력적 네트워크 인터페이스)를 자동으로 선택해요. 나중에 값을 해제하려면true를false로 바꾸면 돼요.
Azure:
disable_credential_rotation—true로 설정하면 Boundary가 자격 증명을 자동 회전하지 않아요. Azure 호스트 카탈로그는 현재 자격 증명 회전을 지원하지 않아요.tenant_id— Azure Active Directory 애플리케이션의 ARM 테넌트(디렉터리) ID.subscription_id— 읽기 접근 권한이 있는 구독의 ARM 구독 ID.client_id— Boundary가 인증하고 호스트를 발견할 때 사용할 Azure 서비스 주체의 클라이언트(애플리케이션) ID.secret_value— Azure가 인증을 위해 생성하는 ARM 클라이언트 시크릿 값.
GCP:
disable_credential_rotation—true로 설정하면 Boundary가 자격 증명을 자동 회전하지 않아요.zone— 호스트 카탈로그에 추가할 인스턴스의 GCP 영역(zone).project_id— 호스트 카탈로그에 추가할 인스턴스의 프로젝트 ID.client_email— 서비스 계정을 식별하는 데 사용하는 고유 이메일 주소. 서비스 계정으로 인증할 때 필수예요.private_key_id— 개인 키의 고유 식별자. 서비스 계정으로 인증할 때 필수예요.private_key— OAuth 2.0 액세스 토큰을 얻는 데 사용하는 개인 키. 키는 PEM 인코딩이어야 해요. 서비스 계정으로 인증할 때 필수예요.target_service_account_id— 가장(impersonate)할 서비스 계정의 이메일 주소. 서비스 계정 가장으로 인증할 때 필수예요.
정적(static) 호스트 카탈로그
boundary host-catalogs create static 명령어는 정적 유형의 호스트 카탈로그를 만들어요.
예시 — ID가 p_1234567890인 스코프에 이름 prodops, 설명 Static host-catalog for ProdOps인 정적 호스트 카탈로그 생성:
$ boundary host-catalogs create static -scope-id p_1234567890 -name prodops -description "Static host-catalog for ProdOps"
사용법:
$ boundary host-catalogs create static [options] [args]
명령어 옵션:
-description=<string>— 정적 호스트 카탈로그에 설정할 설명.-name=<string>— 정적 호스트 카탈로그에 설정할 이름.-scope-id=<string>— 정적 호스트 카탈로그를 만들 대상 스코프. 기본 스코프는global이에요.BOUNDARY_SCOPE_ID환경 변수로도 지정할 수 있어요.
CLI 옵션 — 이 명령어 고유 옵션 외에도 모든 CLI 명령어·하위 명령어에 공통으로 적용되는 옵션들이 있어요. 연결(Connection) 옵션, 클라이언트(Client) 옵션, 출력(Output) 옵션, 환경 변수(Environment variables)를 참고하세요.