리소스 표
리소스 표 (Resource tables)
다음 표는 권한을 관리할 때 도움이 되는 빠른 치트 시트역할을 해요. 표는 완전하지 않다는 점을 주의하세요. 간결함을 위해 와일드카드나 템플릿 그랜트 문자열을 표시하지 않아요.
또한 이 표는 사용 가능한 출력 필드를 포함하지 않아요. 출력 필드는 서비스 문서를 참고해요.
본문
Account
Account 리소스 유형은 다음 스코프를 지원해요: Global, Org
| API 엔드포인트 | 권한 엔진으로의 파라미터 | 사용 가능한 작업 / 예시 |
|---|---|---|
/accounts |
Type account |
create: 계정 생성 type=<type>;actions=create · list: 계정 나열 type=<type>;actions=list |
/accounts/<id> |
ID <id> · Pin <auth-method-id> · Type account |
read: 계정 읽기 ids=<id>;actions=read / ids=<pin>;type=<type>;actions=read · update: 계정 업데이트 ids=<id>;actions=update / ids=<pin>;type=<type>;actions=update · delete: 계정 삭제 ids=<id>;actions=delete / ids=<pin>;type=<type>;actions=delete · change-password: 현재 비밀번호가 주어졌을 때 계정의 비밀번호 변경 ids=<id>;actions=change-password / ids=<pin>;type=<type>;actions=change-password · set-password: 현재 비밀번호 요구 없이 계정에 비밀번호 설정 ids=<id>;actions=set-password / ids=<pin>;type=<type>;actions=set-password |
Alias
Alias 리소스 유형은 다음 스코프를 지원해요: Global, Project
| API 엔드포인트 | 권한 엔진으로의 파라미터 | 사용 가능한 작업 / 예시 |
|---|---|---|
/aliases |
Type alias |
create: 별칭 생성 type=<type>;actions=create · list: 별칭 나열 type=<type>;actions=list |
/aliases/<id> |
ID <id> · Type alias |
read: 별칭 읽기 ids=<id>;actions=read · update: 별칭 업데이트 ids=<id>;actions=update · delete: 별칭 삭제 ids=<id>;actions=delete |
Auth method
Auth method 리소스 유형은 다음 스코프를 지원해요: Global, Org
| API 엔드포인트 | 권한 엔진으로의 파라미터 | 사용 가능한 작업 / 예시 |
|---|---|---|
/auth-methods |
Type auth-method |
create: 인증 메서드 생성 type=<type>;actions=create · list: 인증 메서드 나열 type=<type>;actions=list |
/auth-methods/<id> |
ID <id> · Type auth-method |
read: 인증 메서드 읽기 ids=<id>;actions=read · update: 인증 메서드 업데이트 ids=<id>;actions=update · delete: 인증 메서드 삭제 ids=<id>;actions=delete · authenticate: 인증 메서드에 인증 ids=<id>;actions=authenticate · change-state: OIDC 유형 인증 메서드의 활성 및 가시성 상태 변경 ids=<id>;actions=change-state |
Auth token
Auth token 리소스 유형은 다음 스코프를 지원해요: Global, Org
| API 엔드포인트 | 권한 엔진으로의 파라미터 | 사용 가능한 작업 / 예시 |
|---|---|---|
/auth-tokens |
Type auth-token |
list: 인증 토큰 나열 type=<type>;actions=list |
/auth-tokens/<id> |
ID <id> · Type auth-token |
read: 인증 토큰 읽기 ids=<id>;actions=read · delete: 인증 토큰 삭제 ids=<id>;actions=delete · delete:self: 현재 사용자와 연결된 인증 토큰 삭제 ids=<id>;actions=delete:self · read:self: 현재 사용자와 연결된 인증 토큰의 세부 정보 읽기 ids=<id>;actions=read:self |
Billing
Billing 리소스 유형은 다음 스코프를 지원해요: Global
| API 엔드포인트 | 권한 엔진으로의 파라미터 | 사용 가능한 작업 / 예시 |
|---|---|---|
/billing |
Type billing |
monthly-active-users: 청구 예측에 도움이 되는 월간 활성 Boundary 사용자 수 표시 type=<type>;actions=monthly-active-users |
Credential
Credential 리소스 유형은 다음 스코프를 지원해요: Project
| API 엔드포인트 | 권한 엔진으로의 파라미터 | 사용 가능한 작업 / 예시 |
|---|---|---|
/credentials |
Type credential |
create: 크레덴셜 생성 type=<type>;actions=create · list: 크레덴셜 나열 type=<type>;actions=list |
/credentials/<id> |
ID <id> · Pin <credential-store-id> · Type credential |
read: 크레덴셜 읽기 ids=<id>;actions=read / ids=<pin>;type=<type>;actions=read · update: 크레덴셜 업데이트 · delete: 크레덴셜 삭제 |
Credential library
Credential library 리소스 유형은 다음 스코프를 지원해요: Project
| API 엔드포인트 | 권한 엔진으로의 파라미터 | 사용 가능한 작업 / 예시 |
|---|---|---|
/credential-libraries |
Type credential-library |
create: 크레덴셜 라이브러리 생성 type=<type>;actions=create · list: 크레덴셜 라이브러리 나열 type=<type>;actions=list |
/credential-libraries/<id> |
ID <id> · Pin <credential-store-id> · Type credential-library |
read: 크레덴셜 라이브러리 읽기 · update: 크레덴셜 라이브러리 업데이트 · delete: 크레덴셜 라이브러리 삭제 |
Credential store
Credential store 리소스 유형은 다음 스코프를 지원해요: Project
| API 엔드포인트 | 권한 엔진으로의 파라미터 | 사용 가능한 작업 / 예시 |
|---|---|---|
/credential-stores |
Type credential-store |
create: 크레덴셜 스토어 생성 type=<type>;actions=create · list: 크레덴셜 스토어 나열 type=<type>;actions=list |
/credential-stores/<id> |
ID <id> · Type credential-store |
read: 크레덴셜 스토어 읽기 · update: 크레덴셜 스토어 업데이트 · delete: 크레덴셜 스토어 삭제 |
Group
Group 리소스 유형은 다음 스코프를 지원해요: Global, Org, Project
| API 엔드포인트 | 권한 엔진으로의 파라미터 | 사용 가능한 작업 / 예시 |
|---|---|---|
/groups |
Type group |
create: 그룹 생성 type=<type>;actions=create · list: 그룹 나열 type=<type>;actions=list |
/groups/<id> |
ID <id> · Type group |
read: 그룹 읽기 · update: 그룹 업데이트 · delete: 그룹 삭제 · add-members: 그룹에 구성원 추가 ids=<id>;actions=add-members · remove-members: 그룹에서 구성원 제거 ids=<id>;actions=remove-members · set-members: 그룹의 전체 구성원 집합 설정 ids=<id>;actions=set-members |
Host
Host 리소스 유형은 다음 스코프를 지원해요: Project
| API 엔드포인트 | 권한 엔진으로의 파라미터 | 사용 가능한 작업 / 예시 |
|---|---|---|
/hosts |
Type host |
create: 호스트 생성 type=<type>;actions=create · list: 호스트 나열 type=<type>;actions=list |
/hosts/<id> |
ID <id> · Pin <host-catalog-id> · Type host |
read: 호스트 읽기 · update: 호스트 업데이트 · delete: 호스트 삭제 |
Host catalog
Host catalog 리소스 유형은 다음 스코프를 지원해요: Project
| API 엔드포인트 | 권한 엔진으로의 파라미터 | 사용 가능한 작업 / 예시 |
|---|---|---|
/host-catalogs |
Type host-catalog |
create: 호스트 카탈로그 생성 type=<type>;actions=create · list: 호스트 카탈로그 나열 type=<type>;actions=list |
/host-catalogs/<id> |
ID <id> · Type host-catalog |
read: 호스트 카탈로그 읽기 · update: 호스트 카탈로그 업데이트 · delete: 호스트 카탈로그 삭제 |
Host set
Host set 리소스 유형은 다음 스코프를 지원해요: Project
| API 엔드포인트 | 권한 엔진으로의 파라미터 | 사용 가능한 작업 / 예시 |
|---|---|---|
/host-sets |
Type host-set |
create: 호스트 집합 생성 type=<type>;actions=create · list: 호스트 집합 나열 type=<type>;actions=list |
/host-sets/<id> |
ID <id> · Pin <host-catalog-id> · Type host-set |
read: 호스트 집합 읽기 · update: 호스트 집합 업데이트 · delete: 호스트 집합 삭제 · add-hosts: 호스트 집합에 호스트 추가 ids=<id>;actions=add-hosts / ids=<pin>;type=<type>;actions=add-hosts · remove-hosts: 호스트 집합에서 호스트 제거 ids=<id>;actions=remove-hosts · set-hosts: 호스트 집합의 전체 호스트 집합 설정 ids=<id>;actions=set-hosts |
Managed group
Managed group 리소스 유형은 다음 스코프를 지원해요: Global, Org
| API 엔드포인트 | 권한 엔진으로의 파라미터 | 사용 가능한 작업 / 예시 |
|---|---|---|
/managed-groups |
Type managed-group |
create: 관리 그룹 생성 type=<type>;actions=create · list: 관리 그룹 나열 type=<type>;actions=list |
/managed-groups/<id> |
ID <id> · Pin <auth-method-id> · Type managed-group |
read: 관리 그룹 읽기 · update: 관리 그룹 업데이트 · delete: 관리 그룹 삭제 |
Policy
Policy 리소스 유형은 다음 스코프를 지원해요: Global, Org
| API 엔드포인트 | 권한 엔진으로의 파라미터 | 사용 가능한 작업 / 예시 |
|---|---|---|
/policies |
Type policy |
create: 정책 생성 type=<type>;actions=create · list: 정책 나열 type=<type>;actions=list |
/policies/<id> |
ID <id> · Type policy |
read: 정책 읽기 · update: 정책 업데이트 · delete: 정책 삭제 |
Role
Role 리소스 유형은 다음 스코프를 지원해요: Global, Org, Project
| API 엔드포인트 | 권한 엔진으로의 파라미터 | 사용 가능한 작업 / 예시 |
|---|---|---|
/roles |
Type role |
create: 역할 생성 type=<type>;actions=create · list: 역할 나열 type=<type>;actions=list |
/roles/<id> |
ID <id> · Type role |
read: 역할 읽기 · update: 역할 업데이트 · delete: 역할 삭제 · add-grant-scopes: 역할에 그랜트 스코프 추가 ids=<id>;actions=add-grant-scopes · add-grants: 역할에 그랜트 추가 ids=<id>;actions=add-grants · add-principals: 역할에 주체 추가 ids=<id>;actions=add-principals · remove-grant-scopes: 역할에서 그랜트 스코프 제거 ids=<id>;actions=remove-grant-scopes · remove-grants: 역할에서 그랜트 제거 ids=<id>;actions=remove-grants · remove-principals: 역할에서 주체 제거 ids=<id>;actions=remove-principals · set-grant-scopes: 역할의 전체 그랜트 스코프 집합 설정 ids=<id>;actions=set-grant-scopes · set-grants: 역할의 전체 그랜트 집합 설정 ids=<id>;actions=set-grants · set-principals: 역할의 전체 주체 집합 설정 ids=<id>;actions=set-principals |
Scope
Scope 리소스 유형은 다음 스코프를 지원해요: Global, Org
| API 엔드포인트 | 권한 엔진으로의 파라미터 | 사용 가능한 작업 / 예시 |
|---|---|---|
/scopes |
Type scope |
create: 스코프 생성 type=<type>;actions=create · destroy-key-version: 스코프의 키 버전 파기 type=<type>;actions=destroy-key-version · list: 스코프 나열 type=<type>;actions=list · list-key-version-destruction-jobs: 스코프 내 보류 중인 모든 키 버전 파기 작업 나열 type=<type>;actions=list-key-version-destruction-jobs · list-keys: 주어진 스코프 내 키 나열 type=<type>;actions=list-keys · rotate-keys: 스코프의 현재 KEK와 DEK를 새 키 집합으로 교체 type=<type>;actions=rotate-keys |
/scopes/<id> |
ID <id> · Type scope |
read: 스코프 읽기 · update: 스코프 업데이트 · delete: 스코프 삭제 · attach-storage-policy: 스코프의 모든 세션 녹화에 스토리지 정책 연결 ids=<id>;actions=attach-storage-policy · detach-storage-policy: 스코프의 모든 세션 녹화에서 스토리지 정책 분리 ids=<id>;actions=detach-storage-policy · remove-alias-suffix: 스코프에서 별칭 접미사 제거 ids=<id>;actions=remove-alias-suffix · set-alias-suffix: 스코프에 별칭 접미사 설정 ids=<id>;actions=set-alias-suffix |
Session
Session 리소스 유형은 다음 스코프를 지원해요: Project
| API 엔드포인트 | 권한 엔진으로의 파라미터 | 사용 가능한 작업 / 예시 |
|---|---|---|
/sessions |
Type session |
list: 세션 나열 type=<type>;actions=list |
/sessions/<id> |
ID <id> · Type session |
read: 세션 읽기 ids=<id>;actions=read · cancel: 세션 취소 ids=<id>;actions=cancel · cancel:self: 호출 사용자와 연결되어야 하는 세션 취소 ids=<id>;actions=cancel:self · read:self: 호출 사용자와 연결되어야 하는 세션 읽기 ids=<id>;actions=read:self |
Session recording
Session recording 리소스 유형은 다음 스코프를 지원해요: Global, Org
| API 엔드포인트 | 권한 엔진으로의 파라미터 | 사용 가능한 작업 / 예시 |
|---|---|---|
/session-recordings |
Type session-recording |
list: 세션 녹화 나열 type=<type>;actions=list · list-exports: 세션 녹화 내보내기 나열 type=<type>;actions=list-exports |
/session-recordings/<id> |
ID <id> · Type session-recording |
read: 세션 녹화 읽기 · delete: 세션 녹화 삭제 · download: 세션 녹화 다운로드 ids=<id>;actions=download · export: 세션 녹화 내보내기 ids=<id>;actions=export · export:cancel: 세션 녹화 내보내기 취소 ids=<id>;actions=export:cancel · reapply-storage-policy: 세션 녹화에 스토리지 정책 재적용 ids=<id>;actions=reapply-storage-policy |
Storage bucket
Storage bucket 리소스 유형은 다음 스코프를 지원해요: Global, Org
| API 엔드포인트 | 권한 엔진으로의 파라미터 | 사용 가능한 작업 / 예시 |
|---|---|---|
/storage-buckets |
Type storage-bucket |
create: 스토리지 버킷 생성 type=<type>;actions=create · list: 스토리지 버킷 나열 type=<type>;actions=list |
/storage-buckets/<id> |
ID <id> · Type storage-bucket |
read: 스토리지 버킷 읽기 · update: 스토리지 버킷 업데이트 · delete: 스토리지 버킷 삭제 |
Target
Target 리소스 유형은 다음 스코프를 지원해요: Project
| API 엔드포인트 | 권한 엔진으로의 파라미터 | 사용 가능한 작업 / 예시 |
|---|---|---|
/targets |
Type target |
create: 대상 생성 type=<type>;actions=create · list: 대상 나열 type=<type>;actions=list |
/targets/<id> |
ID <id> · Type target |
read: 대상 읽기 · update: 대상 업데이트 · delete: 대상 삭제 · add-credential-sources: 대상에 크레덴셜 소스 추가 ids=<id>;actions=add-credential-sources · add-host-sources: 대상에 호스트 소스 추가 ids=<id>;actions=add-host-sources · authorize-session: 대상을 통해 세션 인가 ids=<id>;actions=authorize-session · remove-credential-sources: 대상에서 크레덴셜 소스 제거 ids=<id>;actions=remove-credential-sources · remove-host-sources: 대상에서 호스트 소스 제거 ids=<id>;actions=remove-host-sources · set-credential-sources: 대상의 전체 크레덴셜 소스 집합 설정 ids=<id>;actions=set-credential-sources · set-host-sources: 대상의 전체 호스트 소스 집합 설정 ids=<id>;actions=set-host-sources |
User
User 리소스 유형은 다음 스코프를 지원해요: Global, Org
| API 엔드포인트 | 권한 엔진으로의 파라미터 | 사용 가능한 작업 / 예시 |
|---|---|---|
/users |
Type user |
create: 사용자 생성 type=<type>;actions=create · list: 사용자 나열 type=<type>;actions=list |
/users/<id> |
ID <id> · Type user |
read: 사용자 읽기 · update: 사용자 업데이트 · delete: 사용자 삭제 · add-accounts: 사용자에 계정 추가 ids=<id>;actions=add-accounts · list-resolvable-aliases: 사용자가 접근 권한이 있는 리소스를 가리키는 모든 별칭 나열 ids=<id>;actions=list-resolvable-aliases · remove-accounts: 사용자에서 계정 제거 ids=<id>;actions=remove-accounts · set-accounts: 사용자의 전체 계정 집합 설정 ids=<id>;actions=set-accounts |
Worker
Worker 리소스 유형은 다음 스코프를 지원해요: Global
| API 엔드포인트 | 권한 엔진으로의 파라미터 | 사용 가능한 작업 / 예시 |
|---|---|---|
/workers |
Type worker |
create:controller-led: controller-led 워크플로로 워커 생성 type=<type>;actions=create:controller-led · create:worker-led: worker-led 워크플로로 워커 생성 type=<type>;actions=create:worker-led · list: 워커 나열 type=<type>;actions=list · read-certificate-authority: Boundary 워커를 인가하는 데 사용되는 인증 기관의 세부 정보 읽기 type=<type>;actions=read-certificate-authority · reinitialize-certificate-authority: Boundary 워커를 인가하는 데 사용되는 인증 기관 재초기화 type=<type>;actions=reinitialize-certificate-authority |
/workers/<id> |
ID <id> · Type worker |
read: 워커 읽기 · update: 워커 업데이트 · delete: 워커 삭제 · add-worker-tags: 워커에 워커 태그 추가 ids=<id>;actions=add-worker-tags · remove-worker-tags: 워커에서 워커 태그 제거 ids=<id>;actions=remove-worker-tags · set-worker-tags: 워커의 전체 워커 태그 집합 설정 ids=<id>;actions=set-worker-tags |