`boundary host-catalogs update` — 호스트 카탈로그 갱신

boundary host-catalogs update — 호스트 카탈로그 갱신

host-catalogs update 명령어는 기존 호스트 카탈로그를 갱신할 때 사용해요. 유형(plugin/static)을 지정해 해당 호스트 카탈로그의 이름이나 설명을 바꾸거나 속성을 조정할 수 있어요.

출처: HashiCorp Boundary docs

본문

예시

아래 예시는 ID가 hcst_1234567890인 정적 호스트 카탈로그에 이름 devops와 설명 For DevOps usage를 추가해요.

$ boundary host-catalogs update static -id hcst_1234567890 -name devops -description "For DevOps usage"

사용법

$ boundary host-catalogs update [type] <subcommand> [options] [args]

유형별 하위 명령어의 자세한 사용법은 해당 하위 명령어의 도움말을 참고해요.

하위 명령어 설명
plugin 플러그인 유형 호스트 카탈로그 갱신
static 정적 유형 호스트 카탈로그 갱신

유형별 사용법

plugin 또는 static 유형의 호스트 카탈로그를 갱신할 수 있어요.

플러그인(plugin) 호스트 카탈로그

boundary host-catalogs update plugin 명령어는 플러그인 유형의 호스트 카탈로그를 갱신해요.

예시 — ID가 hc_1234567890인 플러그인 호스트 카탈로그에 이름 devops와 설명 Plugin host-catalog for DevOps 추가:

$ boundary host-catalogs update plugin -id hc_1234567890 -name "devops" -description "Plugin host-catalog for DevOps"

사용법:

$ boundary host-catalogs update plugin [options] [args]

명령어 옵션:

  • -description=<string> — 플러그인 호스트 카탈로그에 설정할 설명.
  • -id=<string> — 갱신할 플러그인 유형 호스트 카탈로그의 ID.
  • -name=<string> — 플러그인 호스트 카탈로그에 설정할 이름.
  • -version=<int> — 갱신할 플러그인 호스트 카탈로그의 버전. 버전을 지정하지 않으면 명령어가 자동으로 check-and-set을 수행해요.

속성(Attribute) 옵션:

  • -attr — 요청의 속성 맵에 추가할 key=value 쌍. key 값만 지정하면 JSON null로 설정돼요. 값을 제공하면 Boundary가 자동으로 유형을 추론해요. 유형을 덮어쓰려면 -string-attr, -bool-attr, -num-attr을 쓰세요. 여러 번 지정할 수 있고, file:///env:// 참조를 지원해요.
  • -attributes=<string> — 요청의 속성 맵 전체로 사용할 JSON 맵 값. 보통 file:// 문법으로 파일에서 가져와요. 다른 attr 플래그들과 함께 쓸 수 없는 배타적 옵션이에요.
  • -bool-attr — 요청의 속성 맵에 추가할 key=value 불리언 값. 여러 번 지정할 수 있고, file:///env:// 참조를 지원해요.
  • -num-attr — 요청의 속성 맵에 추가할 key=value 숫자 값. 여러 번 지정할 수 있고, file:///env:// 참조를 지원해요.
  • -string-attr — 요청의 속성 맵에 추가할 key=value 문자열 값. 여러 번 지정할 수 있고, file:///env:// 참조를 지원해요.

비밀(Secrets) 옵션:

  • -bool-secret — 요청의 비밀 맵에 추가할 key=value 불리언 값. 여러 번 지정할 수 있고, file:///env:// 참조를 지원해요.
  • -num-secret — 요청의 비밀 맵에 추가할 key=value 숫자 값. 여러 번 지정할 수 있고, file:///env:// 참조를 지원해요.
  • -secret — 요청의 비밀 맵에 추가할 key=value 쌍. key 값만 지정하면 JSON null로 설정돼요. 값을 제공하면 Boundary가 자동으로 유형을 추론해요. 유형을 덮어쓰려면 -string-secret, -bool-secret, -num-secret을 쓰세요. 여러 번 지정할 수 있고, file:///env:// 참조를 지원해요.
  • -secrets=<string> — 요청의 비밀 맵 전체로 사용할 JSON 맵 값. 보통 file:// 문법으로 파일에서 가져와요. 다른 secret 플래그들과 함께 쓸 수 없는 배타적 옵션이에요.
  • -string-secret — 요청의 속성 맵에 추가할 key=value 문자열 값. 여러 번 지정할 수 있고, file:///env:// 참조를 지원해요.

플러그인 유형 옵션 — 아래 옵션은 플러그인의 유형(공급자)에 따라 달라져요.

AWS:

  • disable_credential_rotation — true로 설정하면 Boundary가 AWS 자격 증명을 자동 회전하지 않아요.
  • region — 호스트 카탈로그를 구성할 리전. 이 카탈로그의 모든 호스트 세트가 이 리전으로 구성돼요.
  • access_key_id — 이 호스트 카탈로그에 사용할 IAM 사용자의 액세스 키 ID.
  • secret_access_key — 이 호스트 카탈로그에 사용할 IAM 사용자의 시크릿 액세스 키.
  • role_arn — AssumeRole 인증에 사용하는 AWS 역할 ARN. role_arn 값을 제공하면 반드시 disable_credential_rotation도 true로 설정해야 해요.
  • role_external_id — AssumeRole 공급자에 대해 구성한 외부 ID.
  • role_session_name — AssumeRole 공급자에 대해 구성한 세션 이름.
  • role_tags — AssumeRole 공급자에 대해 구성한 키-값 쌍 태그.
  • -worker-filter — 이 호스트 카탈로그의 동적 호스트 카탈로그 명령어를 처리할 수 있는 워커를 필터링하는 불리언 표현식. AWS에 배포된 자체 관리 워커의 유효한 필터 표현식과 일치해야 해요. 자세한 내용은 'worker Filter examples'를 참고하세요.
  • -instance_addresses_only=true — -attr 플래그와 함께 추가하면 Boundary가 인스턴스 주소 동기화를 제한하고 호스트의 기본 ENI를 자동으로 선택해요. 나중에 값을 해제하려면 true를 false로 바꾸면 돼요.

Azure:

  • disable_credential_rotation — true로 설정하면 Boundary가 자격 증명을 자동 회전하지 않아요. Azure 호스트 카탈로그는 현재 자격 증명 회전을 지원하지 않아요.
  • tenant_id — Azure Active Directory 애플리케이션의 ARM 테넌트(디렉터리) ID.
  • subscription_id — 읽기 접근 권한이 있는 구독의 ARM 구독 ID.
  • client_id — Boundary가 인증하고 호스트를 발견할 때 사용할 Azure 서비스 주체의 클라이언트(애플리케이션) ID.
  • secret_value — Azure가 인증을 위해 생성하는 ARM 클라이언트 시크릿 값.

GCP:

  • disable_credential_rotation — true로 설정하면 Boundary가 자격 증명을 자동 회전하지 않아요.
  • zone — 호스트 카탈로그에 추가할 인스턴스의 GCP 영역(zone).
  • project_id — 호스트 카탈로그에 추가할 인스턴스의 프로젝트 ID.
  • client_email — 서비스 계정을 식별하는 데 사용하는 고유 이메일 주소. 서비스 계정으로 인증할 때 필수예요.
  • private_key_id — 개인 키의 고유 식별자. 서비스 계정으로 인증할 때 필수예요.
  • private_key — OAuth 2.0 액세스 토큰을 얻는 데 사용하는 개인 키. 키는 PEM 인코딩이어야 해요. 서비스 계정으로 인증할 때 필수예요.
  • target_service_account_id — 가장할 서비스 계정의 이메일 주소. 서비스 계정 가장으로 인증할 때 필수예요.

정적(static) 호스트 카탈로그

boundary host-catalogs update static 명령어는 정적 유형의 호스트 카탈로그를 갱신해요.

예시 — ID가 hcst_1234567890인 정적 호스트 카탈로그에 이름 devops와 설명 Static host-catalog for DevOps 추가:

$ boundary host-catalogs update static -id hcst_1234567890 -name "devops" -description "Static host-catalog for DevOps"

사용법:

$ boundary host-catalogs update static [options] [args]

명령어 옵션:

  • -description=<string> — 정적 호스트 카탈로그에 설정할 설명.
  • -id=<string> — 갱신할 정적 유형 호스트 카탈로그의 ID.
  • -name=<string> — 정적 호스트 카탈로그에 설정할 이름.
  • -version=<int> — 갱신할 정적 유형 호스트 카탈로그의 버전. 버전을 지정하지 않으면 명령어가 자동으로 check-and-set을 수행해요.

CLI 옵션 — 이 명령어 고유 옵션 외에도 모든 CLI 명령어·하위 명령어에 공통으로 적용되는 옵션들이 있어요. 연결(Connection) 옵션, 클라이언트(Client) 옵션, 출력(Output) 옵션, 환경 변수(Environment variables)를 참고하세요.