dev mode에서 Boundary에 로그인하기
dev mode에서 Boundary에 로그인하기 (Log in to Boundary in dev mode)
Dev mode를 시작하고 로그인하면, 기본 샘플 자격 증명을 사용해 CLI, Admin Console, Desktop Client, 또는 Terraform으로 즉시 탐색을 시작할 수 있는 임시로 사전 구성된 Boundary 환경을 얻게 돼요.
본문
dev mode에서 Boundary 시작
다음 명령으로 dev mode에서 Boundary를 시작합니다:
$ boundary dev
Boundary에 로그인
Boundary는 dev mode에서 예측 가능한 로그인 이름(admin)과 비밀번호(password)를 사용합니다. 이 값들은 boundary dev에 플래그로 덮어쓰거나 무작위로 생성할 수 있어요. global 스코프의 인증 방법 리소스가 그 스코프의 기본 인증 방법으로 설정됩니다. 따라서 인증할 때 인증 방법 ID를 생략할 수 있고, 짧은 형식의 boundary authenticate를 쓸 수 있어요:
CLI:
$ boundary authenticate
Please enter the login name (it will be hidden):
Please enter the password (it will be hidden):
Windows나 macOS라면 시스템 비밀번호 저장소가 새 토큰을 저장하는 데 사용됩니다. 다른 운영 체제에서는 토큰을 저장할 수 없다는 오류가 날 수 있어요. Boundary는 이런 머신에서 기본적으로 pass를 사용하는데, pass는 GNU Privacy Guard로 값을 암호화해요. pass를 사용할 수 없다면 토큰이 표시되므로 원하는 시스템에 저장하고 BOUNDARY_TOKEN 환경 변수로 전달할 수 있습니다.
pass나 다른 대안(예: freedesktop.org Secret Service 기능 구현체)을 사용하는 것을 권장합니다. pass나 다른 대안의 설치와 구성은 이 문서의 범위를 벗어나므로, pass 문서나 특정 OS 배포판 도움말을 참고하세요.
이 명령에 -format json을 사용하면 Boundary는 토큰을 시스템 비밀번호 저장소에 저장하지 않아요. 이 경우 인증 정보는 JSON 형식으로 터미널에만 출력됩니다. 이후 명령에서 BOUNDARY_TOKEN 환경 변수나 -token 플래그로 토큰을 제공할 수 있어요.
Admin Console:
Admin UI에 인증하려면 브라우저에서 http://127.0.0.1:9200 을 열고 로그인 이름과 비밀번호를 입력하세요:
다음 비디오는 기본 admin 자격 증명으로 127.0.0.1:9200의 Boundary Admin Console에 로그인하는 모습을 보여줍니다.
Desktop Client:
Boundary 데스크톱 클라이언트로 인증하려면 데스크톱 클라이언트를 실행하고 http://127.0.0.1:9200 으로 Boundary에 연결한 다음, 로그인 이름과 비밀번호를 입력하세요:
다음 비디오는 기본 admin 자격 증명으로 127.0.0.1:9200의 Boundary Desktop Client에 로그인하는 모습을 보여줍니다.
Terraform:
또한 다음 오버라이드를 사용해서 Boundary용 Terraform provider를 구성할 수 있어요:
provider "boundary" {
base_url = "http://127.0.0.1:9200"
auth_method_id = "ampw_1234567890"
auth_method_username = "admin"
auth_method_password = "password"
}
위 예시에서 Boundary 서버는 개발 모드에서 TLS를 사용하지 않으므로 base_url을 https가 아닌 http로 설정하고 있다는 점을 주목하세요.
더 알아보기 (Learn more)
SSH 세션을 처음으로 실행하기 위해 Boundary를 사용하는 방법은 첫 번째 타깃에 연결을 참고하세요.