`managed-groups create` — 관리형 그룹 만들기
managed-groups create — 관리형 그룹 만들기
managed-groups create 명령어는 새 관리형 그룹을 만들어요.
본문
예시 (Example)
이 예시는 이름 prodops, 설명 For ProdOps usage를 가진 관리형 그룹을 만들어요.
$ boundary managed-groups create -name prodops -description "For ProdOps usage"
사용법 (Usage)
$ boundary managed-groups create [options] [args]
Please see the typed subcommand help for detailed usage information.
Subcommands:
ldap Create an ldap managed group
oidc Create an oidc managed group
타입별 사용법 (Usages by type)
관리형 그룹은 LDAP 타입이나 OIDC 타입으로 만들 수 있어요. 아래에서 각 타입을 자세히 살펴볼게요.
LDAP
boundary managed-groups create ldap 명령어는 LDAP 관리형 그룹을 만들어요.
예시 (Example)
이 예시는 LDAP 그룹 이름 admin과 설명 Ldap managed group for ProdOps를 사용해 LDAP 관리형 그룹을 만들어요.
$ boundary managed-groups create ldap -group-names admin -description "Ldap managed group for ProdOps"
사용법 (Usage)
$ boundary managed-groups create ldap [options] [args]
명령 옵션 (Command options)
-auth-method-id=<string>— 관리형 그룹을 만들 때 사용할 인증 방법(auth-method) 리소스예요. 인증 방법 리소스는 BOUNDARY_AUTH_METHOD_ID 환경 변수로도 지정할 수 있어요.-description=<string>— LDAP 관리형 그룹에 설정할 설명이에요.-group-names=<string>— LDAP 계정의 연결된 그룹이 멤버십을 판단하기 위해 평가되는 LDAP 그룹 이름들이에요. Boundary는 로그인할 때 관리형 그룹 멤버십을 평가해요. 여러 그룹 이름을 지정할 수 있어요.-name=<string>— LDAP 관리형 그룹의 이름이에요.
OIDC
boundary managed-groups create oidc 명령어는 OIDC 관리형 그룹을 만들어요.
예시 (Example)
이 예시는 필터와 설명 Oidc managed group for ProdOps를 사용해 OIDC 관리형 그룹을 만들어요.
$ boundary managed-groups create oidc -filter '"/token/email" == "[email protected]"' -description "Oidc managed group for ProdOps"
사용법 (Usage)
$ boundary managed-groups create oidc [options] [args]
명령 옵션 (Command options)
-auth-method-id=<string>— 관리형 그룹을 만들 때 사용할 인증 방법(auth-method) 리소스예요. 인증 방법 리소스는 BOUNDARY_AUTH_METHOD_ID 환경 변수로도 지정할 수 있어요.-description=<string>— OIDC 관리형 그룹에 설정할 설명이에요.-filter=<string>— 계정의 OIDC 토큰과 사용자 정보가 OIDC 관리형 그룹의 멤버인지 판단하기 위해 평가되는 기준을 정의하는 필터예요. Boundary는 로그인할 때 관리형 그룹 멤버십을 평가해요.-name=<string>— OIDC 관리형 그룹에 설정할 이름이에요.