리소스 표

리소스 표 (Resource tables)

다음 표는 권한을 관리할 때 도움이 되는 빠른 치트 시트역할을 해요. 표는 완전하지 않다는 점을 주의하세요. 간결함을 위해 와일드카드나 템플릿 그랜트 문자열을 표시하지 않아요.

또한 이 표는 사용 가능한 출력 필드를 포함하지 않아요. 출력 필드는 서비스 문서를 참고해요.

출처: HashiCorp Boundary docs

본문

Account

Account 리소스 유형은 다음 스코프를 지원해요: Global, Org

API 엔드포인트 권한 엔진으로의 파라미터 사용 가능한 작업 / 예시
/accounts Type account create: 계정 생성 type=<type>;actions=create · list: 계정 나열 type=<type>;actions=list
/accounts/<id> ID <id> · Pin <auth-method-id> · Type account read: 계정 읽기 ids=<id>;actions=read / ids=<pin>;type=<type>;actions=read · update: 계정 업데이트 ids=<id>;actions=update / ids=<pin>;type=<type>;actions=update · delete: 계정 삭제 ids=<id>;actions=delete / ids=<pin>;type=<type>;actions=delete · change-password: 현재 비밀번호가 주어졌을 때 계정의 비밀번호 변경 ids=<id>;actions=change-password / ids=<pin>;type=<type>;actions=change-password · set-password: 현재 비밀번호 요구 없이 계정에 비밀번호 설정 ids=<id>;actions=set-password / ids=<pin>;type=<type>;actions=set-password

Alias

Alias 리소스 유형은 다음 스코프를 지원해요: Global, Project

API 엔드포인트 권한 엔진으로의 파라미터 사용 가능한 작업 / 예시
/aliases Type alias create: 별칭 생성 type=<type>;actions=create · list: 별칭 나열 type=<type>;actions=list
/aliases/<id> ID <id> · Type alias read: 별칭 읽기 ids=<id>;actions=read · update: 별칭 업데이트 ids=<id>;actions=update · delete: 별칭 삭제 ids=<id>;actions=delete

Auth method

Auth method 리소스 유형은 다음 스코프를 지원해요: Global, Org

API 엔드포인트 권한 엔진으로의 파라미터 사용 가능한 작업 / 예시
/auth-methods Type auth-method create: 인증 메서드 생성 type=<type>;actions=create · list: 인증 메서드 나열 type=<type>;actions=list
/auth-methods/<id> ID <id> · Type auth-method read: 인증 메서드 읽기 ids=<id>;actions=read · update: 인증 메서드 업데이트 ids=<id>;actions=update · delete: 인증 메서드 삭제 ids=<id>;actions=delete · authenticate: 인증 메서드에 인증 ids=<id>;actions=authenticate · change-state: OIDC 유형 인증 메서드의 활성 및 가시성 상태 변경 ids=<id>;actions=change-state

Auth token

Auth token 리소스 유형은 다음 스코프를 지원해요: Global, Org

API 엔드포인트 권한 엔진으로의 파라미터 사용 가능한 작업 / 예시
/auth-tokens Type auth-token list: 인증 토큰 나열 type=<type>;actions=list
/auth-tokens/<id> ID <id> · Type auth-token read: 인증 토큰 읽기 ids=<id>;actions=read · delete: 인증 토큰 삭제 ids=<id>;actions=delete · delete:self: 현재 사용자와 연결된 인증 토큰 삭제 ids=<id>;actions=delete:self · read:self: 현재 사용자와 연결된 인증 토큰의 세부 정보 읽기 ids=<id>;actions=read:self

Billing

Billing 리소스 유형은 다음 스코프를 지원해요: Global

API 엔드포인트 권한 엔진으로의 파라미터 사용 가능한 작업 / 예시
/billing Type billing monthly-active-users: 청구 예측에 도움이 되는 월간 활성 Boundary 사용자 수 표시 type=<type>;actions=monthly-active-users

Credential

Credential 리소스 유형은 다음 스코프를 지원해요: Project

API 엔드포인트 권한 엔진으로의 파라미터 사용 가능한 작업 / 예시
/credentials Type credential create: 크레덴셜 생성 type=<type>;actions=create · list: 크레덴셜 나열 type=<type>;actions=list
/credentials/<id> ID <id> · Pin <credential-store-id> · Type credential read: 크레덴셜 읽기 ids=<id>;actions=read / ids=<pin>;type=<type>;actions=read · update: 크레덴셜 업데이트 · delete: 크레덴셜 삭제

Credential library

Credential library 리소스 유형은 다음 스코프를 지원해요: Project

API 엔드포인트 권한 엔진으로의 파라미터 사용 가능한 작업 / 예시
/credential-libraries Type credential-library create: 크레덴셜 라이브러리 생성 type=<type>;actions=create · list: 크레덴셜 라이브러리 나열 type=<type>;actions=list
/credential-libraries/<id> ID <id> · Pin <credential-store-id> · Type credential-library read: 크레덴셜 라이브러리 읽기 · update: 크레덴셜 라이브러리 업데이트 · delete: 크레덴셜 라이브러리 삭제

Credential store

Credential store 리소스 유형은 다음 스코프를 지원해요: Project

API 엔드포인트 권한 엔진으로의 파라미터 사용 가능한 작업 / 예시
/credential-stores Type credential-store create: 크레덴셜 스토어 생성 type=<type>;actions=create · list: 크레덴셜 스토어 나열 type=<type>;actions=list
/credential-stores/<id> ID <id> · Type credential-store read: 크레덴셜 스토어 읽기 · update: 크레덴셜 스토어 업데이트 · delete: 크레덴셜 스토어 삭제

Group

Group 리소스 유형은 다음 스코프를 지원해요: Global, Org, Project

API 엔드포인트 권한 엔진으로의 파라미터 사용 가능한 작업 / 예시
/groups Type group create: 그룹 생성 type=<type>;actions=create · list: 그룹 나열 type=<type>;actions=list
/groups/<id> ID <id> · Type group read: 그룹 읽기 · update: 그룹 업데이트 · delete: 그룹 삭제 · add-members: 그룹에 구성원 추가 ids=<id>;actions=add-members · remove-members: 그룹에서 구성원 제거 ids=<id>;actions=remove-members · set-members: 그룹의 전체 구성원 집합 설정 ids=<id>;actions=set-members

Host

Host 리소스 유형은 다음 스코프를 지원해요: Project

API 엔드포인트 권한 엔진으로의 파라미터 사용 가능한 작업 / 예시
/hosts Type host create: 호스트 생성 type=<type>;actions=create · list: 호스트 나열 type=<type>;actions=list
/hosts/<id> ID <id> · Pin <host-catalog-id> · Type host read: 호스트 읽기 · update: 호스트 업데이트 · delete: 호스트 삭제

Host catalog

Host catalog 리소스 유형은 다음 스코프를 지원해요: Project

API 엔드포인트 권한 엔진으로의 파라미터 사용 가능한 작업 / 예시
/host-catalogs Type host-catalog create: 호스트 카탈로그 생성 type=<type>;actions=create · list: 호스트 카탈로그 나열 type=<type>;actions=list
/host-catalogs/<id> ID <id> · Type host-catalog read: 호스트 카탈로그 읽기 · update: 호스트 카탈로그 업데이트 · delete: 호스트 카탈로그 삭제

Host set

Host set 리소스 유형은 다음 스코프를 지원해요: Project

API 엔드포인트 권한 엔진으로의 파라미터 사용 가능한 작업 / 예시
/host-sets Type host-set create: 호스트 집합 생성 type=<type>;actions=create · list: 호스트 집합 나열 type=<type>;actions=list
/host-sets/<id> ID <id> · Pin <host-catalog-id> · Type host-set read: 호스트 집합 읽기 · update: 호스트 집합 업데이트 · delete: 호스트 집합 삭제 · add-hosts: 호스트 집합에 호스트 추가 ids=<id>;actions=add-hosts / ids=<pin>;type=<type>;actions=add-hosts · remove-hosts: 호스트 집합에서 호스트 제거 ids=<id>;actions=remove-hosts · set-hosts: 호스트 집합의 전체 호스트 집합 설정 ids=<id>;actions=set-hosts

Managed group

Managed group 리소스 유형은 다음 스코프를 지원해요: Global, Org

API 엔드포인트 권한 엔진으로의 파라미터 사용 가능한 작업 / 예시
/managed-groups Type managed-group create: 관리 그룹 생성 type=<type>;actions=create · list: 관리 그룹 나열 type=<type>;actions=list
/managed-groups/<id> ID <id> · Pin <auth-method-id> · Type managed-group read: 관리 그룹 읽기 · update: 관리 그룹 업데이트 · delete: 관리 그룹 삭제

Policy

Policy 리소스 유형은 다음 스코프를 지원해요: Global, Org

API 엔드포인트 권한 엔진으로의 파라미터 사용 가능한 작업 / 예시
/policies Type policy create: 정책 생성 type=<type>;actions=create · list: 정책 나열 type=<type>;actions=list
/policies/<id> ID <id> · Type policy read: 정책 읽기 · update: 정책 업데이트 · delete: 정책 삭제

Role

Role 리소스 유형은 다음 스코프를 지원해요: Global, Org, Project

API 엔드포인트 권한 엔진으로의 파라미터 사용 가능한 작업 / 예시
/roles Type role create: 역할 생성 type=<type>;actions=create · list: 역할 나열 type=<type>;actions=list
/roles/<id> ID <id> · Type role read: 역할 읽기 · update: 역할 업데이트 · delete: 역할 삭제 · add-grant-scopes: 역할에 그랜트 스코프 추가 ids=<id>;actions=add-grant-scopes · add-grants: 역할에 그랜트 추가 ids=<id>;actions=add-grants · add-principals: 역할에 주체 추가 ids=<id>;actions=add-principals · remove-grant-scopes: 역할에서 그랜트 스코프 제거 ids=<id>;actions=remove-grant-scopes · remove-grants: 역할에서 그랜트 제거 ids=<id>;actions=remove-grants · remove-principals: 역할에서 주체 제거 ids=<id>;actions=remove-principals · set-grant-scopes: 역할의 전체 그랜트 스코프 집합 설정 ids=<id>;actions=set-grant-scopes · set-grants: 역할의 전체 그랜트 집합 설정 ids=<id>;actions=set-grants · set-principals: 역할의 전체 주체 집합 설정 ids=<id>;actions=set-principals

Scope

Scope 리소스 유형은 다음 스코프를 지원해요: Global, Org

API 엔드포인트 권한 엔진으로의 파라미터 사용 가능한 작업 / 예시
/scopes Type scope create: 스코프 생성 type=<type>;actions=create · destroy-key-version: 스코프의 키 버전 파기 type=<type>;actions=destroy-key-version · list: 스코프 나열 type=<type>;actions=list · list-key-version-destruction-jobs: 스코프 내 보류 중인 모든 키 버전 파기 작업 나열 type=<type>;actions=list-key-version-destruction-jobs · list-keys: 주어진 스코프 내 키 나열 type=<type>;actions=list-keys · rotate-keys: 스코프의 현재 KEK와 DEK를 새 키 집합으로 교체 type=<type>;actions=rotate-keys
/scopes/<id> ID <id> · Type scope read: 스코프 읽기 · update: 스코프 업데이트 · delete: 스코프 삭제 · attach-storage-policy: 스코프의 모든 세션 녹화에 스토리지 정책 연결 ids=<id>;actions=attach-storage-policy · detach-storage-policy: 스코프의 모든 세션 녹화에서 스토리지 정책 분리 ids=<id>;actions=detach-storage-policy · remove-alias-suffix: 스코프에서 별칭 접미사 제거 ids=<id>;actions=remove-alias-suffix · set-alias-suffix: 스코프에 별칭 접미사 설정 ids=<id>;actions=set-alias-suffix

Session

Session 리소스 유형은 다음 스코프를 지원해요: Project

API 엔드포인트 권한 엔진으로의 파라미터 사용 가능한 작업 / 예시
/sessions Type session list: 세션 나열 type=<type>;actions=list
/sessions/<id> ID <id> · Type session read: 세션 읽기 ids=<id>;actions=read · cancel: 세션 취소 ids=<id>;actions=cancel · cancel:self: 호출 사용자와 연결되어야 하는 세션 취소 ids=<id>;actions=cancel:self · read:self: 호출 사용자와 연결되어야 하는 세션 읽기 ids=<id>;actions=read:self

Session recording

Session recording 리소스 유형은 다음 스코프를 지원해요: Global, Org

API 엔드포인트 권한 엔진으로의 파라미터 사용 가능한 작업 / 예시
/session-recordings Type session-recording list: 세션 녹화 나열 type=<type>;actions=list · list-exports: 세션 녹화 내보내기 나열 type=<type>;actions=list-exports
/session-recordings/<id> ID <id> · Type session-recording read: 세션 녹화 읽기 · delete: 세션 녹화 삭제 · download: 세션 녹화 다운로드 ids=<id>;actions=download · export: 세션 녹화 내보내기 ids=<id>;actions=export · export:cancel: 세션 녹화 내보내기 취소 ids=<id>;actions=export:cancel · reapply-storage-policy: 세션 녹화에 스토리지 정책 재적용 ids=<id>;actions=reapply-storage-policy

Storage bucket

Storage bucket 리소스 유형은 다음 스코프를 지원해요: Global, Org

API 엔드포인트 권한 엔진으로의 파라미터 사용 가능한 작업 / 예시
/storage-buckets Type storage-bucket create: 스토리지 버킷 생성 type=<type>;actions=create · list: 스토리지 버킷 나열 type=<type>;actions=list
/storage-buckets/<id> ID <id> · Type storage-bucket read: 스토리지 버킷 읽기 · update: 스토리지 버킷 업데이트 · delete: 스토리지 버킷 삭제

Target

Target 리소스 유형은 다음 스코프를 지원해요: Project

API 엔드포인트 권한 엔진으로의 파라미터 사용 가능한 작업 / 예시
/targets Type target create: 대상 생성 type=<type>;actions=create · list: 대상 나열 type=<type>;actions=list
/targets/<id> ID <id> · Type target read: 대상 읽기 · update: 대상 업데이트 · delete: 대상 삭제 · add-credential-sources: 대상에 크레덴셜 소스 추가 ids=<id>;actions=add-credential-sources · add-host-sources: 대상에 호스트 소스 추가 ids=<id>;actions=add-host-sources · authorize-session: 대상을 통해 세션 인가 ids=<id>;actions=authorize-session · remove-credential-sources: 대상에서 크레덴셜 소스 제거 ids=<id>;actions=remove-credential-sources · remove-host-sources: 대상에서 호스트 소스 제거 ids=<id>;actions=remove-host-sources · set-credential-sources: 대상의 전체 크레덴셜 소스 집합 설정 ids=<id>;actions=set-credential-sources · set-host-sources: 대상의 전체 호스트 소스 집합 설정 ids=<id>;actions=set-host-sources

User

User 리소스 유형은 다음 스코프를 지원해요: Global, Org

API 엔드포인트 권한 엔진으로의 파라미터 사용 가능한 작업 / 예시
/users Type user create: 사용자 생성 type=<type>;actions=create · list: 사용자 나열 type=<type>;actions=list
/users/<id> ID <id> · Type user read: 사용자 읽기 · update: 사용자 업데이트 · delete: 사용자 삭제 · add-accounts: 사용자에 계정 추가 ids=<id>;actions=add-accounts · list-resolvable-aliases: 사용자가 접근 권한이 있는 리소스를 가리키는 모든 별칭 나열 ids=<id>;actions=list-resolvable-aliases · remove-accounts: 사용자에서 계정 제거 ids=<id>;actions=remove-accounts · set-accounts: 사용자의 전체 계정 집합 설정 ids=<id>;actions=set-accounts

Worker

Worker 리소스 유형은 다음 스코프를 지원해요: Global

API 엔드포인트 권한 엔진으로의 파라미터 사용 가능한 작업 / 예시
/workers Type worker create:controller-led: controller-led 워크플로로 워커 생성 type=<type>;actions=create:controller-led · create:worker-led: worker-led 워크플로로 워커 생성 type=<type>;actions=create:worker-led · list: 워커 나열 type=<type>;actions=list · read-certificate-authority: Boundary 워커를 인가하는 데 사용되는 인증 기관의 세부 정보 읽기 type=<type>;actions=read-certificate-authority · reinitialize-certificate-authority: Boundary 워커를 인가하는 데 사용되는 인증 기관 재초기화 type=<type>;actions=reinitialize-certificate-authority
/workers/<id> ID <id> · Type worker read: 워커 읽기 · update: 워커 업데이트 · delete: 워커 삭제 · add-worker-tags: 워커에 워커 태그 추가 ids=<id>;actions=add-worker-tags · remove-worker-tags: 워커에서 워커 태그 제거 ids=<id>;actions=remove-worker-tags · set-worker-tags: 워커의 전체 워커 태그 집합 설정 ids=<id>;actions=set-worker-tags

더 알아보기 (More information)