targets authorize-session

targets authorize-session

targets authorize-session 명령은 나중에 세션을 시작할 수 있도록 대상에 대한 세션 인가 자격 증명을 가져와요.

출처: HashiCorp Boundary docs

본문

예시

이 예시는 ID가 ttcp_wtXnow8Krb인 대상과 ID가 hst_DHei2VpkBH인 특정 호스트에 대한 인가 자격 증명을 가져와요.

$ boundary targets authorize-session -id ttcp_wtXnow8Krb -host-id hst_DHei2VpkBH

스코프 ID와 대상 이름으로도 인가된 세션을 요청할 수 있어요. 이 예시는 스코프 ID o_1234567890과 대상 이름 prod-ssh를 사용해서 인가 자격 증명을 요청해요.

$ boundary targets authorize-session -scope-id o_1234567890 -name prod-ssh

사용법 (Usage)

$ boundary targets authorize-session [options] [args]

명령 옵션 (Command options)

  • -host-id=<string> — 대상의 호스트 집합에 있는 호스트의 ID예요. 호스트를 지정하면 Boundary가 그 특정 호스트를 연결에 사용해요. 지정하지 않으면 Boundary가 임의로 하나를 골라요.
  • -id=<string> — 세션을 인가할 대상의 ID예요.
  • -name=<string> — 스코프 파라미터와 대상 이름으로 세션을 인가하려 할 때, 자격 증명을 가져올 대상의 이름이에요.
  • -scope-id=<string> — 스코프 파라미터와 대상 이름으로 세션을 인가하려 할 때, 자격 증명을 가져올 대상의 스코프 ID예요. BOUNDARY_SCOPE_ID 환경 변수로도 지정할 수 있어요. -scope-name을 지정했다면 스코프 ID는 지정할 수 없어요.
  • -scope-name=<string> — 스코프 파라미터와 대상 이름으로 세션을 인가하려 할 때, 자격 증명을 가져올 대상의 스코프 이름이에요. BOUNDARY_SCOPE_NAME 환경 변수로도 지정할 수 있어요. -scope-id를 지정했다면 스코프 이름은 지정할 수 없어요.

CLI 옵션 (CLI options)

명령별 옵션 외에, 모든 CLI 명령과 하위 명령에 공통으로 적용되는 옵션들이 있어요.

  • 연결 옵션 (Connection options)
  • 클라이언트 옵션 (Client options)
  • 출력 옵션 (Output options)
  • 환경 변수 (Environment variables)

더 알아보기 (Learn more)