`boundary roles add-grant-scopes` — 역할에 권한 부여 스코프 추가

boundary roles add-grant-scopes — 역할에 권한 부여 스코프 추가

roles add-grant-scopes 명령어는 역할에 권한 부여 스코프(grant scope)를 추가할 때 사용해요. 역할 하나당 여러 개의 권한 부여 스코프를 지정할 수 있어요.

출처: HashiCorp Boundary docs

본문

예시

아래 예시는 ID가 r_1234567890인 역할에 현재 스코프와 하위 스코프 권한 부여를 추가해요.

$ boundary roles add-grant-scopes -id r_1234567890 -grant-scope-id "this" -grant-scope-id "children"

사용법

$ boundary roles add-grant-scopes [options] [args]

명령어 옵션 (Command options)

  • -grant-scope-id=<string> — 역할에 설정된 권한 부여를 상속받는 스코프 ID. 다음 값을 지정할 수 있어요.
    • this — 현재 스코프에 적용.
    • children — 스코프의 모든 직접 하위에 적용되며, global 및 org 스코프에서만 사용할 수 있어요.
    • descendants — 스코프의 모든 하위 항목에 적용되며, global 스코프에서만 사용할 수 있어요.
    • Boundary는 중복되는 권한 부여 스코프를 만들 수 없어요. 예를 들어 org 스코프가 global 스코프에서 권한 부여를 상속받는다면, 같은 권한 부여를 org 스코프에 직접 적용할 수 없어요.
  • -id=<string> — 권한 부여 스코프를 추가할 역할의 ID.
  • -version=<int> — 권한 부여 스코프를 추가할 역할의 버전. 버전을 지정하지 않으면 명령어가 자동으로 check-and-set을 수행해요.

CLI 옵션 — 이 명령어 고유 옵션 외에도 모든 CLI 명령어·하위 명령어에 공통으로 적용되는 옵션들이 있어요. 연결(Connection) 옵션, 클라이언트(Client) 옵션, 출력(Output) 옵션, 환경 변수(Environment variables)를 참고하세요.