자격 증명(Credentials)

자격 증명(Credentials)

자격 증명은 하나 이상의 비밀을 포함하는 데이터 구조로, 세션(session) 동안 호스트(host)에서 아이덴티티를 권한 집합이나 능력에 바인딩해요.

선택적으로 자격 증명은 특정 형식을 준수함을 나타내기 위해 유형을 지정할 수 있어요. Boundary에서 지원되는 자격 증명 유형은 다음과 같아요.

  • Username password
  • Username password domain
  • SSH private key
  • SSH certificate
  • JSON

출처: HashiCorp Boundary docs

본문

자격 증명은 하나 이상의 비밀을 포함하는 데이터 구조로, 세션 동안 호스트에서 아이덴티티를 권한 집합이나 능력에 바인딩해요.

선택적으로 자격 증명은 특정 형식을 준수함을 나타내기 위해 유형을 지정할 수 있어요. Boundary에서 지원되는 자격 증명 유형은 다음과 같아요.

  • Username password
  • Username password domain
  • SSH private key
  • SSH certificate
  • JSON

Username password

username_password 자격 증명은 다음 필드를 포함해요.

  • username — 자격 증명과 연관된 사용자 이름 필드예요.
  • password — 자격 증명과 연관된 비밀번호 필드예요.

Username password domain

username_password_domain 자격 증명은 다음 필드를 포함해요.

  • username — 자격 증명과 연관된 사용자 이름 필드예요.
  • password — 자격 증명과 연관된 비밀번호 필드예요.
  • domain — 자격 증명과 연관된 도메인 필드예요.

SSH private key

ssh_private_key 자격 증명은 다음 필드를 포함해요.

  • username — 자격 증명과 연관된 사용자 이름 필드예요.
  • private_key — 자격 증명과 연관된 개인 키 필드예요.

SSH certificate

ssh_certificate 자격 증명은 다음 필드를 포함해요.

  • username — 자격 증명과 연관된 사용자 이름 필드예요.
  • ssh_certificate — 자격 증명과 연관된 SSH 인증서예요.

JSON

JSON blob을 사용해 자격 증명을 제공할 수 있어요. JSON 자격 증명은 머신에 연결하는 사용자에게만 브로커(broker)돼요. JSON blob에는 필수 구조가 없지만, 키-값 맵이어야 해요. 아래 예시를 참고하세요.

JSON 자격 증명 blob 예시

{
  "type": "service_account",
  "project_id": "",
  "private_key_id": "",
  "private_key": "[REDACTED PRIVATE KEY]\n",
  "client_email": "",
  "client_id": "",
  "auth_uri": "https://accounts.google.com/o/oauth2/auth",
  "token_uri": "https://oauth2.googleapis.com/token",
  "auth_provider_x509_cert_url": "https://www.googleapis.com/oauth2/v1/certs",
  "client_x509_cert_url": ""
}

참조되는 곳(Referenced by)

  • Credential store
  • Credential library
  • Session
  • Target