스코프 관리하기

스코프 관리하기

스코프(scope)는 Boundary 자원을 그룹화하는 기준이에요. 조직(org) 또는 프로젝트 스코프의 이름이나 설명을 갱신하거나, 스코프와 그 안에 포함된 자원을 삭제할 수 있어요.

출처: HashiCorp Boundary docs

본문

Terraform으로 스코프를 관리하고 있다면, 갱신이나 삭제도 반드시 Terraform에서 진행해야 해요. Admin UI나 CLI에서 같은 변경을 하면 다음 Terraform plan이 drift(실제 상태와의 차이)를 보고할 수 있거든요.

사전 요구사항(Requirements)

  • 스코프를 갱신하거나 삭제할 권한이 있는 역할을 보유해야 해요. Resource tables와 역할로 접근 관리 문서를 참고하세요.
  • Admin UI나 CLI를 사용할 때 Boundary에 로그인되어 있어야 해요.
  • Terraform을 사용할 때는 Terraform Boundary provider를 구성했어야 해요.

스코프 갱신(Update a scope)

기존 조직 또는 프로젝트 스코프의 이름이나 설명을 갱신할 수 있어요. 스코프를 갱신하려면 다음 단계를 따르세요.

조직 스코프 또는 프로젝트 스코프 중 무엇을 갱신할지 선택해서 진행하면 돼요.

Admin UI로 조직 스코프를 갱신:

  • Boundary에 로그인해요.
  • 탐색 창에서 Orgs를 선택하고, 갱신하려는 조직 스코프를 선택해요.
  • 탐색 창에서 Org Settings를 선택해요.
  • Edit Form을 클릭해요.
  • Name 또는 Description 필드를 갱신해요.
  • Save를 클릭해요.

Admin UI로 프로젝트 스코프를 갱신:

  • Boundary에 로그인해요.
  • 탐색 창에서 Orgs를 선택하고, 프로젝트 스코프를 포함하는 조직 스코프를 선택해요.
  • 갱신하려는 프로젝트 스코프를 선택해요.
  • 탐색 창에서 Project Settings를 선택해요.
  • Edit Form을 클릭해요.
  • Name 또는 Description 필드를 갱신해요.
  • Save를 클릭해요.

CLI로 스코프를 갱신:

  • Boundary에 로그인해요.
  • 스코프 ID와 바꾸려는 값으로 scopes update 명령을 실행해요:
$ boundary scopes update \
  -id ORG_SCOPE_ID \
  -name "operations" \
  -description "Org scope for the operations team"

프로젝트 스코프를 갱신할 때는 ORG_SCOPE_ID 자리에 프로젝트 스코프 ID를 넣으면 돼요. 또한 -primary-auth-method-id 옵션으로 스코프의 기본 인증 방법을 설정할 수도 있어요.

  • 갱신된 값이 스코프에 반영되었는지 확인해요.

지원되는 전체 옵션은 scopes update 명령 참조 문서를 확인하세요.

Terraform으로 스코프를 갱신 — 조직/프로젝트 스코프 공통으로 다음 단계를 따르면 돼요:

  • 기존 boundary_scope 자원에서 name 또는 description 속성을 갱신해요:
resource "boundary_scope" "project" {
  name        = "operations"
  description = "Project scope for shared operations systems"
  scope_id    = boundary_scope.org.id
}
  • 제안된 인플레이스 업데이트를 검토해요:
$ terraform plan
  • 변경을 적용해요:
$ terraform apply

Terraform은 스코프를 인플레이스(in place)로 갱신해요.

스코프 삭제(Delete a scope)

⚠️ 경고: 스코프를 삭제하면 그 안에 포함된 자원도 함께 삭제돼요. 중첩된 스코프와 그 자원까지 모두 포함되는데, 이 작업은 되돌릴 수 없어요. 삭제하기 전에 스코프와 그 자원을 잘 검토해야 해요.

글로벌 스코프는 삭제할 수 없어요.

조직 또는 프로젝트 스코프를 삭제하려면 다음 단계를 따르세요. 조직/프로젝트 중 무엇을 삭제할지 선택해서 진행하면 돼요.

Admin UI로 조직 스코프를 삭제:

  • Boundary에 로그인해요.
  • 탐색 창에서 Orgs를 선택하고, 삭제하려는 조직 스코프를 선택해요.
  • 탐색 창에서 Org Settings를 선택해요.
  • Manage를 클릭하고 Delete를 선택해요.
  • Delete를 클릭해 확인해요.

Admin UI로 프로젝트 스코프를 삭제:

  • Boundary에 로그인해요.
  • 탐색 창에서 Orgs를 선택하고, 프로젝트 스코프를 포함하는 조직 스코프를 선택해요.
  • 삭제하려는 프로젝트 스코프를 선택해요.
  • 탐색 창에서 Project Settings를 선택해요.
  • Manage를 클릭하고 Delete를 선택해요.
  • Delete를 클릭해 확인해요.

CLI로 스코프를 삭제:

  • Boundary에 로그인해요.
  • 스코프 ID로 scopes delete 명령을 실행해요:
$ boundary scopes delete -id PROJECT_SCOPE_ID

조직 스코프를 삭제할 때는 PROJECT_SCOPE_ID 자리에 조직 스코프 ID를 넣으면 돼요.

  • Boundary가 더 이상 그 스코프를 나열하지 않는지 확인해요.

전체 명령 참조는 scopes delete 문서를 확인하세요.

Terraform으로 스코프를 삭제:

  • Terraform 구성에서 boundary_scope 자원을 제거해요.
  • terraform plan을 실행해서 스코프와 Terraform이 삭제하려는 하위 자원들을 검토해요.
  • terraform apply를 실행해서 스코프를 삭제해요.

더 알아보기 (Learn more)