targets create
targets create
targets create 명령은 새 대상을 만들어요.
본문
예시
이 예시는 이름이 prodops이고 설명이 For ProdOps usage인 TCP 대상을 만들어요.
$ boundary targets create tcp -name prodops -description "For ProdOps usage"
사용법 (Usage)
$ boundary targets create [type] [sub command] [options] [args]
유형별 하위 명령의 자세한 사용법은 그 하위 명령의 도움말을 참고해요.
Subcommands:
rdp rdp 유형 대상 생성
ssh ssh 유형 대상 생성
tcp tcp 유형 대상 생성
명령 옵션 (Command options)
-description=<string>— 식별 목적으로 사용할 대상의 선택적인 설명을 지정해요.-name=<string>— 식별 목적으로 대상을 설명할 선택적인 이름을 지정해요.-scope-id=<string>— 대상을 만들 스코프예요. 기본값은global이에요.BOUNDARY_SCOPE_ID환경 변수로도 지정할 수 있어요.
CLI 옵션 (CLI options)
명령별 옵션 외에, 모든 CLI 명령과 하위 명령에 공통으로 적용되는 옵션들이 있어요.
- 연결 옵션 (Connection options)
- 클라이언트 옵션 (Client options)
- 출력 옵션 (Output options)
- 환경 변수 (Environment variables)
유형별 사용법 (Usages by type)
RDP, SSH, TCP 대상을 만들 수 있어요.
RDP 대상
targets create rdp 명령은 RDP 대상을 만들어요.
예시
이 예시는 이름이 admindc이고 설명이 RDP target for Admin Domain Controller인 RDP 대상을 만들어요.
$ boundary targets create rdp -name admindc -description "RDP target for Admin Domain Controller"
사용법
$ boundary targets create rdp [options] [args]
RDP 대상 옵션
-address=<string>— 대상이 연결할 선택적인 유효한 네트워크 주소예요. 주소를 호스트 집합과 함께 쓸 수는 없어요. Kerberos 인증을 사용하는 RDP 대상의 주소를 설정한다면 대상의 호스트네임 뒤에 도메인을 붙여서, 예를 들어target-hostname.mydomain.com처럼 써야 해요. NTLM 인증을 사용하는 RDP 대상이라면 대상의 IP 주소로 설정해야 해요.-default-client-port=<string>— 이 대상에 대한 투명 세션(transparent session)을 만들 때 Client Agent가 로컬 프록시 리스너를 바인딩하는 포트예요. 클라이언트 애플리케이션이 기본적으로 연결하는 포트와 맞추도록 설정해요. 예를 들어 SSH 클라이언트는 22, RDP 클라이언트는 3389, HTTPS 클라이언트는 443 포트로 연결해요. 이 값을 설정하지 않으면 Client Agent가-default-port로 대체해요.-default-client-port가 클라이언트 애플리케이션과 맞지 않으면 투명 세션은 실패해요.-default-port=<string>— 대상의 기본 포트예요.-egress-worker-filter=<string>— 대상의 세션을 처리할 수 있는 이그레스 워커를 걸러내는 Boolean 표현식이에요.-ingress-worker-filter=<string>— 대상의 세션을 처리할 수 있는 인그레스 워커를 걸러내는 Boolean 표현식이에요.-session-connection-limit=<string>— 세션에서 허용하는 최대 연결 수예요. 값이-1이면 무제한이에요. Windows 원격 데스크톱 연결(RDP) 애플리케이션은 세션을 시작할 때 여러 연결을 사용해요. RDP 대상에session-connection-limit을 1로 설정하면 이 클라이언트를 쓰는 모든 RDP 연결이 실패해요. RDP 클라이언트가 사용하는 여러 연결을 고려해서 연결 제한을 설정하지 않거나 2 이상으로 구성해야 해요.-session-max-seconds=<string>— 모든 연결을 포함한 세션의 최대 수명이에요. 초 단위 정수나 기간 문자열로 지정할 수 있어요. 최대 기간을 지정하지 않으면 Boundary가 기본값 8시간(28800초)을 사용해요.-with-alias-authorize-session-host-id=<string>— 대상에 대한 세션 인가에 별칭(alias)이 사용하는 호스트 ID예요.-with-alias-scope-id=<string>— 대상과 별칭을 만들 스코프 ID예요. 기본값은global이에요. 별칭은 global 및 project 스코프에서 만들 수 있어요. 대상의 project 스코프에 별칭을 만들려면 먼저 org와 project 접미사를 만들어야 해요. 그렇지 않으면 global 스코프에서만 별칭을 만들 수 있어요.-with-alias-value=<string>— 대상을 나타내는 데 사용할 별칭의 값이에요. 이 파라미터로 별칭과 대상을 동시에 만들고 서로 연결할 수 있어요. project 스코프에 있는 대상의 별칭을 만든다면alias.projectsuffix.orgsuffix형식으로 org와 project 접미사를 값에 붙여야 해요. 값은 DNS 명명 규칙을 따라야 해요.
SSH 대상
targets create ssh 명령은 SSH 대상을 만들어요.
예시
이 예시는 이름이 prodops이고 설명이 SSH target for ProdOps인 SSH 대상을 만들어요.
$ boundary targets create ssh -name prodops -description "SSH target for ProdOps"
사용법
$ boundary targets create ssh [options] [args]
SSH 대상 옵션
-address=<string>— 대상이 연결할 선택적인 유효한 네트워크 주소예요. 주소를 호스트 집합과 함께 쓸 수는 없어요.-default-client-port=<string>— 이 대상에 대한 투명 세션을 만들 때 Client Agent가 로컬 프록시 리스너를 바인딩하는 포트예요. 클라이언트 애플리케이션이 기본적으로 연결하는 포트와 맞추도록 설정해요. 이 값을 설정하지 않으면 Client Agent가-default-port로 대체해요.-default-client-port가 클라이언트 애플리케이션과 맞지 않으면 투명 세션은 실패해요.-default-port=<string>— 대상의 기본 포트예요. 지정하지 않으면 Boundary가 22번 포트를 사용해요.-egress-worker-filter=<string>— 대상의 세션을 처리할 수 있는 이그레스 워커를 걸러내는 Boolean 표현식이에요.-enable-session-recording=<string>— 대상에 대한 세션 녹화를 활성화하는 데 사용할 수 있는 Boolean 표현식이에요.-ingress-worker-filter=<string>— 대상의 세션을 처리할 수 있는 인그레스 워커를 걸러내는 Boolean 표현식이에요.-session-connection-limit=<string>— 세션에서 허용하는 최대 연결 수예요. 값이-1이면 무제한이에요.-session-max-seconds=<string>— 모든 연결을 포함한 세션의 최대 수명이에요. 초 단위 정수나 기간 문자열로 지정할 수 있어요. 지정하지 않으면 기본값 8시간(28800초)이에요.-storage-bucket-id=<string>— 대상과 연결할 스토리지 버킷의 공개 ID예요.-with-alias-authorize-session-host-id=<string>— 대상에 대한 세션 인가에 별칭이 사용하는 호스트 ID예요.-with-alias-scope-id=<string>— 대상과 별칭을 만들 스코프 ID예요. 기본값은global이에요. 대상의 project 스코프에 별칭을 만들려면 먼저 org와 project 접미사를 만들어야 해요. 그렇지 않으면 global 스코프에서만 별칭을 만들 수 있어요.-with-alias-value=<string>— 대상을 나타내는 데 사용할 별칭의 값이에요. project 스코프에 있는 대상의 별칭을 만든다면alias.projectsuffix.orgsuffix형식으로 접미사를 붙여야 해요. 값은 DNS 명명 규칙을 따라야 해요.
TCP 대상
targets create tcp 명령은 TCP 대상을 만들어요.
예시
이 예시는 이름이 prodops이고 설명이 TCP target for ProdOps인 TCP 대상을 만들어요.
$ boundary targets create tcp -name prodops -description "TCP target for ProdOps"
사용법
$ boundary targets create tcp [options] [args]
TCP 대상 옵션
-address=<string>— 대상이 연결할 선택적인 유효한 네트워크 주소예요. 주소를 호스트 집합과 함께 쓸 수는 없어요.-default-client-port=<string>— 이 대상에 대한 투명 세션을 만들 때 Client Agent가 로컬 프록시 리스너를 바인딩하는 포트예요. 클라이언트 애플리케이션이 기본적으로 연결하는 포트와 맞추도록 설정해요. 이 값을 설정하지 않으면 Client Agent가-default-port로 대체해요.-default-client-port가 클라이언트 애플리케이션과 맞지 않으면 투명 세션은 실패해요.-default-port=<string>— 대상의 기본 포트예요.-egress-worker-filter=<string>— 대상의 세션을 처리할 수 있는 이그레스 워커를 걸러내는 Boolean 표현식이에요.-ingress-worker-filter=<string>— 대상의 세션을 처리할 수 있는 인그레스 워커를 걸러내는 Boolean 표현식이에요.-session-connection-limit=<string>— 세션에서 허용하는 최대 연결 수예요. 값이-1이면 무제한이에요.-session-max-seconds=<string>— 모든 연결을 포함한 세션의 최대 수명이에요. 지정하지 않으면 기본값 8시간(28800초)이에요.-with-alias-authorize-session-host-id=<string>— 대상에 대한 세션 인가에 별칭이 사용하는 호스트 ID예요.-with-alias-scope-id=<string>— 대상 생성 시 별칭을 만들 스코프 ID예요. 기본값은global이에요. 대상의 project 스코프에 별칭을 만들려면 먼저 org와 project 접미사를 만들어야 해요. 그렇지 않으면 global 스코프에서만 별칭을 만들 수 있어요.-with-alias-value=<string>— 대상을 나타내는 데 사용할 별칭의 값이에요. project 스코프에 있는 대상의 별칭을 만든다면alias.projectsuffix.orgsuffix형식으로 접미사를 붙여야 해요. 값은 DNS 명명 규칙을 따라야 해요.