자격 증명(Credentials)
자격 증명(Credentials)
자격 증명은 하나 이상의 비밀을 포함하는 데이터 구조로, 세션(session) 동안 호스트(host)에서 아이덴티티를 권한 집합이나 능력에 바인딩해요.
선택적으로 자격 증명은 특정 형식을 준수함을 나타내기 위해 유형을 지정할 수 있어요. Boundary에서 지원되는 자격 증명 유형은 다음과 같아요.
- Username password
- Username password domain
- SSH private key
- SSH certificate
- JSON
본문
자격 증명은 하나 이상의 비밀을 포함하는 데이터 구조로, 세션 동안 호스트에서 아이덴티티를 권한 집합이나 능력에 바인딩해요.
선택적으로 자격 증명은 특정 형식을 준수함을 나타내기 위해 유형을 지정할 수 있어요. Boundary에서 지원되는 자격 증명 유형은 다음과 같아요.
- Username password
- Username password domain
- SSH private key
- SSH certificate
- JSON
Username password
username_password 자격 증명은 다음 필드를 포함해요.
username— 자격 증명과 연관된 사용자 이름 필드예요.password— 자격 증명과 연관된 비밀번호 필드예요.
Username password domain
username_password_domain 자격 증명은 다음 필드를 포함해요.
username— 자격 증명과 연관된 사용자 이름 필드예요.password— 자격 증명과 연관된 비밀번호 필드예요.domain— 자격 증명과 연관된 도메인 필드예요.
SSH private key
ssh_private_key 자격 증명은 다음 필드를 포함해요.
username— 자격 증명과 연관된 사용자 이름 필드예요.private_key— 자격 증명과 연관된 개인 키 필드예요.
SSH certificate
ssh_certificate 자격 증명은 다음 필드를 포함해요.
username— 자격 증명과 연관된 사용자 이름 필드예요.ssh_certificate— 자격 증명과 연관된 SSH 인증서예요.
JSON
JSON blob을 사용해 자격 증명을 제공할 수 있어요. JSON 자격 증명은 머신에 연결하는 사용자에게만 브로커(broker)돼요. JSON blob에는 필수 구조가 없지만, 키-값 맵이어야 해요. 아래 예시를 참고하세요.
JSON 자격 증명 blob 예시
{
"type": "service_account",
"project_id": "",
"private_key_id": "",
"private_key": "[REDACTED PRIVATE KEY]\n",
"client_email": "",
"client_id": "",
"auth_uri": "https://accounts.google.com/o/oauth2/auth",
"token_uri": "https://oauth2.googleapis.com/token",
"auth_provider_x509_cert_url": "https://www.googleapis.com/oauth2/v1/certs",
"client_x509_cert_url": ""
}
참조되는 곳(Referenced by)
- Credential store
- Credential library
- Session
- Target