`managed-groups create` — 관리형 그룹 만들기

managed-groups create — 관리형 그룹 만들기

managed-groups create 명령어는 새 관리형 그룹을 만들어요.

출처: HashiCorp Boundary docs

본문

예시 (Example)

이 예시는 이름 prodops, 설명 For ProdOps usage를 가진 관리형 그룹을 만들어요.

$ boundary managed-groups create -name prodops -description "For ProdOps usage"

사용법 (Usage)

$ boundary managed-groups create [options] [args]

Please see the typed subcommand help for detailed usage information.

Subcommands:
    ldap    Create an ldap managed group
    oidc    Create an oidc managed group

타입별 사용법 (Usages by type)

관리형 그룹은 LDAP 타입이나 OIDC 타입으로 만들 수 있어요. 아래에서 각 타입을 자세히 살펴볼게요.

LDAP

boundary managed-groups create ldap 명령어는 LDAP 관리형 그룹을 만들어요.

예시 (Example)

이 예시는 LDAP 그룹 이름 admin과 설명 Ldap managed group for ProdOps를 사용해 LDAP 관리형 그룹을 만들어요.

$ boundary managed-groups create ldap -group-names admin -description "Ldap managed group for ProdOps"
사용법 (Usage)
$ boundary managed-groups create ldap [options] [args]
명령 옵션 (Command options)
  • -auth-method-id=<string> — 관리형 그룹을 만들 때 사용할 인증 방법(auth-method) 리소스예요. 인증 방법 리소스는 BOUNDARY_AUTH_METHOD_ID 환경 변수로도 지정할 수 있어요.
  • -description=<string> — LDAP 관리형 그룹에 설정할 설명이에요.
  • -group-names=<string> — LDAP 계정의 연결된 그룹이 멤버십을 판단하기 위해 평가되는 LDAP 그룹 이름들이에요. Boundary는 로그인할 때 관리형 그룹 멤버십을 평가해요. 여러 그룹 이름을 지정할 수 있어요.
  • -name=<string> — LDAP 관리형 그룹의 이름이에요.

OIDC

boundary managed-groups create oidc 명령어는 OIDC 관리형 그룹을 만들어요.

예시 (Example)

이 예시는 필터와 설명 Oidc managed group for ProdOps를 사용해 OIDC 관리형 그룹을 만들어요.

$ boundary managed-groups create oidc -filter '"/token/email" == "[email protected]"' -description "Oidc managed group for ProdOps"
사용법 (Usage)
$ boundary managed-groups create oidc [options] [args]
명령 옵션 (Command options)
  • -auth-method-id=<string> — 관리형 그룹을 만들 때 사용할 인증 방법(auth-method) 리소스예요. 인증 방법 리소스는 BOUNDARY_AUTH_METHOD_ID 환경 변수로도 지정할 수 있어요.
  • -description=<string> — OIDC 관리형 그룹에 설정할 설명이에요.
  • -filter=<string> — 계정의 OIDC 토큰과 사용자 정보가 OIDC 관리형 그룹의 멤버인지 판단하기 위해 평가되는 기준을 정의하는 필터예요. Boundary는 로그인할 때 관리형 그룹 멤버십을 평가해요.
  • -name=<string> — OIDC 관리형 그룹에 설정할 이름이에요.