스코프 관리하기
스코프 관리하기
스코프(scope)는 Boundary 자원을 그룹화하는 기준이에요. 조직(org) 또는 프로젝트 스코프의 이름이나 설명을 갱신하거나, 스코프와 그 안에 포함된 자원을 삭제할 수 있어요.
본문
Terraform으로 스코프를 관리하고 있다면, 갱신이나 삭제도 반드시 Terraform에서 진행해야 해요. Admin UI나 CLI에서 같은 변경을 하면 다음 Terraform plan이 drift(실제 상태와의 차이)를 보고할 수 있거든요.
사전 요구사항(Requirements)
- 스코프를 갱신하거나 삭제할 권한이 있는 역할을 보유해야 해요. Resource tables와 역할로 접근 관리 문서를 참고하세요.
- Admin UI나 CLI를 사용할 때 Boundary에 로그인되어 있어야 해요.
- Terraform을 사용할 때는 Terraform Boundary provider를 구성했어야 해요.
스코프 갱신(Update a scope)
기존 조직 또는 프로젝트 스코프의 이름이나 설명을 갱신할 수 있어요. 스코프를 갱신하려면 다음 단계를 따르세요.
조직 스코프 또는 프로젝트 스코프 중 무엇을 갱신할지 선택해서 진행하면 돼요.
Admin UI로 조직 스코프를 갱신:
- Boundary에 로그인해요.
- 탐색 창에서 Orgs를 선택하고, 갱신하려는 조직 스코프를 선택해요.
- 탐색 창에서 Org Settings를 선택해요.
- Edit Form을 클릭해요.
- Name 또는 Description 필드를 갱신해요.
- Save를 클릭해요.
Admin UI로 프로젝트 스코프를 갱신:
- Boundary에 로그인해요.
- 탐색 창에서 Orgs를 선택하고, 프로젝트 스코프를 포함하는 조직 스코프를 선택해요.
- 갱신하려는 프로젝트 스코프를 선택해요.
- 탐색 창에서 Project Settings를 선택해요.
- Edit Form을 클릭해요.
- Name 또는 Description 필드를 갱신해요.
- Save를 클릭해요.
CLI로 스코프를 갱신:
- Boundary에 로그인해요.
- 스코프 ID와 바꾸려는 값으로
scopes update명령을 실행해요:
$ boundary scopes update \
-id ORG_SCOPE_ID \
-name "operations" \
-description "Org scope for the operations team"
프로젝트 스코프를 갱신할 때는 ORG_SCOPE_ID 자리에 프로젝트 스코프 ID를 넣으면 돼요. 또한 -primary-auth-method-id 옵션으로 스코프의 기본 인증 방법을 설정할 수도 있어요.
- 갱신된 값이 스코프에 반영되었는지 확인해요.
지원되는 전체 옵션은 scopes update 명령 참조 문서를 확인하세요.
Terraform으로 스코프를 갱신 — 조직/프로젝트 스코프 공통으로 다음 단계를 따르면 돼요:
- 기존
boundary_scope자원에서 name 또는 description 속성을 갱신해요:
resource "boundary_scope" "project" {
name = "operations"
description = "Project scope for shared operations systems"
scope_id = boundary_scope.org.id
}
- 제안된 인플레이스 업데이트를 검토해요:
$ terraform plan
- 변경을 적용해요:
$ terraform apply
Terraform은 스코프를 인플레이스(in place)로 갱신해요.
스코프 삭제(Delete a scope)
⚠️ 경고: 스코프를 삭제하면 그 안에 포함된 자원도 함께 삭제돼요. 중첩된 스코프와 그 자원까지 모두 포함되는데, 이 작업은 되돌릴 수 없어요. 삭제하기 전에 스코프와 그 자원을 잘 검토해야 해요.
글로벌 스코프는 삭제할 수 없어요.
조직 또는 프로젝트 스코프를 삭제하려면 다음 단계를 따르세요. 조직/프로젝트 중 무엇을 삭제할지 선택해서 진행하면 돼요.
Admin UI로 조직 스코프를 삭제:
- Boundary에 로그인해요.
- 탐색 창에서 Orgs를 선택하고, 삭제하려는 조직 스코프를 선택해요.
- 탐색 창에서 Org Settings를 선택해요.
- Manage를 클릭하고 Delete를 선택해요.
- Delete를 클릭해 확인해요.
Admin UI로 프로젝트 스코프를 삭제:
- Boundary에 로그인해요.
- 탐색 창에서 Orgs를 선택하고, 프로젝트 스코프를 포함하는 조직 스코프를 선택해요.
- 삭제하려는 프로젝트 스코프를 선택해요.
- 탐색 창에서 Project Settings를 선택해요.
- Manage를 클릭하고 Delete를 선택해요.
- Delete를 클릭해 확인해요.
CLI로 스코프를 삭제:
- Boundary에 로그인해요.
- 스코프 ID로
scopes delete명령을 실행해요:
$ boundary scopes delete -id PROJECT_SCOPE_ID
조직 스코프를 삭제할 때는 PROJECT_SCOPE_ID 자리에 조직 스코프 ID를 넣으면 돼요.
- Boundary가 더 이상 그 스코프를 나열하지 않는지 확인해요.
전체 명령 참조는 scopes delete 문서를 확인하세요.
Terraform으로 스코프를 삭제:
- Terraform 구성에서
boundary_scope자원을 제거해요. terraform plan을 실행해서 스코프와 Terraform이 삭제하려는 하위 자원들을 검토해요.terraform apply를 실행해서 스코프를 삭제해요.
더 알아보기 (Learn more)
- 스코프 유형과 그 관계에 대해 더 알고 싶으면 Scopes 문서를 참고해요.
- 모든 스코프 명령을 보려면 CLI
scopes주제를 확인해요. - Terraform으로 스코프를 관리하는 방법은 Boundary provider 문서의 scopes를 참고해요.
- 조직이나 프로젝트 스코프를 만들려면 자원을 그룹화하는 스코프 생성 문서를 참고해요.
- 스코프 안에서 권한을 관리하려면 역할로 접근 관리 문서를 참고해요.