targets create

targets create

targets create 명령은 새 대상을 만들어요.

출처: HashiCorp Boundary docs

본문

예시

이 예시는 이름이 prodops이고 설명이 For ProdOps usage인 TCP 대상을 만들어요.

$ boundary targets create tcp -name prodops -description "For ProdOps usage"

사용법 (Usage)

$ boundary targets create [type] [sub command] [options] [args]

유형별 하위 명령의 자세한 사용법은 그 하위 명령의 도움말을 참고해요.

Subcommands:
    rdp    rdp 유형 대상 생성
    ssh    ssh 유형 대상 생성
    tcp    tcp 유형 대상 생성

명령 옵션 (Command options)

  • -description=<string> — 식별 목적으로 사용할 대상의 선택적인 설명을 지정해요.
  • -name=<string> — 식별 목적으로 대상을 설명할 선택적인 이름을 지정해요.
  • -scope-id=<string> — 대상을 만들 스코프예요. 기본값은 global이에요. BOUNDARY_SCOPE_ID 환경 변수로도 지정할 수 있어요.

CLI 옵션 (CLI options)

명령별 옵션 외에, 모든 CLI 명령과 하위 명령에 공통으로 적용되는 옵션들이 있어요.

  • 연결 옵션 (Connection options)
  • 클라이언트 옵션 (Client options)
  • 출력 옵션 (Output options)
  • 환경 변수 (Environment variables)

유형별 사용법 (Usages by type)

RDP, SSH, TCP 대상을 만들 수 있어요.

RDP 대상

targets create rdp 명령은 RDP 대상을 만들어요.

예시

이 예시는 이름이 admindc이고 설명이 RDP target for Admin Domain Controller인 RDP 대상을 만들어요.

$ boundary targets create rdp -name admindc -description "RDP target for Admin Domain Controller"

사용법

$ boundary targets create rdp [options] [args]

RDP 대상 옵션

  • -address=<string> — 대상이 연결할 선택적인 유효한 네트워크 주소예요. 주소를 호스트 집합과 함께 쓸 수는 없어요. Kerberos 인증을 사용하는 RDP 대상의 주소를 설정한다면 대상의 호스트네임 뒤에 도메인을 붙여서, 예를 들어 target-hostname.mydomain.com처럼 써야 해요. NTLM 인증을 사용하는 RDP 대상이라면 대상의 IP 주소로 설정해야 해요.
  • -default-client-port=<string> — 이 대상에 대한 투명 세션(transparent session)을 만들 때 Client Agent가 로컬 프록시 리스너를 바인딩하는 포트예요. 클라이언트 애플리케이션이 기본적으로 연결하는 포트와 맞추도록 설정해요. 예를 들어 SSH 클라이언트는 22, RDP 클라이언트는 3389, HTTPS 클라이언트는 443 포트로 연결해요. 이 값을 설정하지 않으면 Client Agent가 -default-port로 대체해요. -default-client-port가 클라이언트 애플리케이션과 맞지 않으면 투명 세션은 실패해요.
  • -default-port=<string> — 대상의 기본 포트예요.
  • -egress-worker-filter=<string> — 대상의 세션을 처리할 수 있는 이그레스 워커를 걸러내는 Boolean 표현식이에요.
  • -ingress-worker-filter=<string> — 대상의 세션을 처리할 수 있는 인그레스 워커를 걸러내는 Boolean 표현식이에요.
  • -session-connection-limit=<string> — 세션에서 허용하는 최대 연결 수예요. 값이 -1이면 무제한이에요. Windows 원격 데스크톱 연결(RDP) 애플리케이션은 세션을 시작할 때 여러 연결을 사용해요. RDP 대상에 session-connection-limit을 1로 설정하면 이 클라이언트를 쓰는 모든 RDP 연결이 실패해요. RDP 클라이언트가 사용하는 여러 연결을 고려해서 연결 제한을 설정하지 않거나 2 이상으로 구성해야 해요.
  • -session-max-seconds=<string> — 모든 연결을 포함한 세션의 최대 수명이에요. 초 단위 정수나 기간 문자열로 지정할 수 있어요. 최대 기간을 지정하지 않으면 Boundary가 기본값 8시간(28800초)을 사용해요.
  • -with-alias-authorize-session-host-id=<string> — 대상에 대한 세션 인가에 별칭(alias)이 사용하는 호스트 ID예요.
  • -with-alias-scope-id=<string> — 대상과 별칭을 만들 스코프 ID예요. 기본값은 global이에요. 별칭은 global 및 project 스코프에서 만들 수 있어요. 대상의 project 스코프에 별칭을 만들려면 먼저 org와 project 접미사를 만들어야 해요. 그렇지 않으면 global 스코프에서만 별칭을 만들 수 있어요.
  • -with-alias-value=<string> — 대상을 나타내는 데 사용할 별칭의 값이에요. 이 파라미터로 별칭과 대상을 동시에 만들고 서로 연결할 수 있어요. project 스코프에 있는 대상의 별칭을 만든다면 alias.projectsuffix.orgsuffix 형식으로 org와 project 접미사를 값에 붙여야 해요. 값은 DNS 명명 규칙을 따라야 해요.

SSH 대상

targets create ssh 명령은 SSH 대상을 만들어요.

예시

이 예시는 이름이 prodops이고 설명이 SSH target for ProdOps인 SSH 대상을 만들어요.

$ boundary targets create ssh -name prodops -description "SSH target for ProdOps"

사용법

$ boundary targets create ssh [options] [args]

SSH 대상 옵션

  • -address=<string> — 대상이 연결할 선택적인 유효한 네트워크 주소예요. 주소를 호스트 집합과 함께 쓸 수는 없어요.
  • -default-client-port=<string> — 이 대상에 대한 투명 세션을 만들 때 Client Agent가 로컬 프록시 리스너를 바인딩하는 포트예요. 클라이언트 애플리케이션이 기본적으로 연결하는 포트와 맞추도록 설정해요. 이 값을 설정하지 않으면 Client Agent가 -default-port로 대체해요. -default-client-port가 클라이언트 애플리케이션과 맞지 않으면 투명 세션은 실패해요.
  • -default-port=<string> — 대상의 기본 포트예요. 지정하지 않으면 Boundary가 22번 포트를 사용해요.
  • -egress-worker-filter=<string> — 대상의 세션을 처리할 수 있는 이그레스 워커를 걸러내는 Boolean 표현식이에요.
  • -enable-session-recording=<string> — 대상에 대한 세션 녹화를 활성화하는 데 사용할 수 있는 Boolean 표현식이에요.
  • -ingress-worker-filter=<string> — 대상의 세션을 처리할 수 있는 인그레스 워커를 걸러내는 Boolean 표현식이에요.
  • -session-connection-limit=<string> — 세션에서 허용하는 최대 연결 수예요. 값이 -1이면 무제한이에요.
  • -session-max-seconds=<string> — 모든 연결을 포함한 세션의 최대 수명이에요. 초 단위 정수나 기간 문자열로 지정할 수 있어요. 지정하지 않으면 기본값 8시간(28800초)이에요.
  • -storage-bucket-id=<string> — 대상과 연결할 스토리지 버킷의 공개 ID예요.
  • -with-alias-authorize-session-host-id=<string> — 대상에 대한 세션 인가에 별칭이 사용하는 호스트 ID예요.
  • -with-alias-scope-id=<string> — 대상과 별칭을 만들 스코프 ID예요. 기본값은 global이에요. 대상의 project 스코프에 별칭을 만들려면 먼저 org와 project 접미사를 만들어야 해요. 그렇지 않으면 global 스코프에서만 별칭을 만들 수 있어요.
  • -with-alias-value=<string> — 대상을 나타내는 데 사용할 별칭의 값이에요. project 스코프에 있는 대상의 별칭을 만든다면 alias.projectsuffix.orgsuffix 형식으로 접미사를 붙여야 해요. 값은 DNS 명명 규칙을 따라야 해요.

TCP 대상

targets create tcp 명령은 TCP 대상을 만들어요.

예시

이 예시는 이름이 prodops이고 설명이 TCP target for ProdOps인 TCP 대상을 만들어요.

$ boundary targets create tcp -name prodops -description "TCP target for ProdOps"

사용법

$ boundary targets create tcp [options] [args]

TCP 대상 옵션

  • -address=<string> — 대상이 연결할 선택적인 유효한 네트워크 주소예요. 주소를 호스트 집합과 함께 쓸 수는 없어요.
  • -default-client-port=<string> — 이 대상에 대한 투명 세션을 만들 때 Client Agent가 로컬 프록시 리스너를 바인딩하는 포트예요. 클라이언트 애플리케이션이 기본적으로 연결하는 포트와 맞추도록 설정해요. 이 값을 설정하지 않으면 Client Agent가 -default-port로 대체해요. -default-client-port가 클라이언트 애플리케이션과 맞지 않으면 투명 세션은 실패해요.
  • -default-port=<string> — 대상의 기본 포트예요.
  • -egress-worker-filter=<string> — 대상의 세션을 처리할 수 있는 이그레스 워커를 걸러내는 Boolean 표현식이에요.
  • -ingress-worker-filter=<string> — 대상의 세션을 처리할 수 있는 인그레스 워커를 걸러내는 Boolean 표현식이에요.
  • -session-connection-limit=<string> — 세션에서 허용하는 최대 연결 수예요. 값이 -1이면 무제한이에요.
  • -session-max-seconds=<string> — 모든 연결을 포함한 세션의 최대 수명이에요. 지정하지 않으면 기본값 8시간(28800초)이에요.
  • -with-alias-authorize-session-host-id=<string> — 대상에 대한 세션 인가에 별칭이 사용하는 호스트 ID예요.
  • -with-alias-scope-id=<string> — 대상 생성 시 별칭을 만들 스코프 ID예요. 기본값은 global이에요. 대상의 project 스코프에 별칭을 만들려면 먼저 org와 project 접미사를 만들어야 해요. 그렇지 않으면 global 스코프에서만 별칭을 만들 수 있어요.
  • -with-alias-value=<string> — 대상을 나타내는 데 사용할 별칭의 값이에요. project 스코프에 있는 대상의 별칭을 만든다면 alias.projectsuffix.orgsuffix 형식으로 접미사를 붙여야 해요. 값은 DNS 명명 규칙을 따라야 해요.

더 알아보기 (Learn more)