주체 관리
주체 관리 (Managing principals)
Boundary의 사용자와 그룹을 통틀어 주체(principal)라고 불러요. 사용자, 그룹, 또는 둘 다의 고유 ID인 주체 ID에 역할의 그랜트를 할당해요.
본문
사용자는 사람이나 머신 같은 특정 신원의 내부적 개념을 나타내요. 사용자는 인증 메서드를 통해 하나 이상의 계정 리소스에 연결될 수 있어요. 계정은 신원의 외부적 개념을 나타내며, 역할 할당을 잃지 않고 사용자를 새 인증 메서드나 새 신원 공급자로 전환할 수 있게 해줘요.
이 페이지는 사용자를 기존 계정에 연결한 다음 그 사용자로 인증하는 방법을 설명해요. 아직 인증 메서드와 계정이 없다면 계속하기 전에 인증 구성을 참고해서 만들면 돼요. 이 페이지의 예시는 비밀번호 계정을 사용하지만, 사용자를 계정에 연결하는 것은 인증 메서드 유형에 관계없이 동일하게 동작해요.
참고: 모든 인증 메서드는 누군가가 계정에 대해 성공적으로 인증한 첫 번째 순간, 계정에 이미 연결된 사용자가 없다면 자동으로 사용자를 생성("auto-vivify")해요. 이 항목에서 설명하는 것처럼 사용자를 수동으로 만들고 연결하는 것은 Terraform이 Boundary 리소스를 관리할 때처럼 사용자 생성을 명시적으로 제어하려 할 때 유용해요. 자세한 내용은 What is a primary auth method?를 참고해요.
사용자 생성 (Create a user)
연결하려는 계정과 같은 스코프에서 사용자를 만든 다음 둘을 연결해요.
먼저 사용자 리소스를 만듭니다.
$ boundary users create -name "myuser" -description "My user resource" -scope-id $SCOPE_ID
그런 다음 사용자를 기존 계정에 연결해요.
$ boundary users set-accounts -id $USER_ID -account $ACCOUNT_ID
UI에서: 스코프로 이동한 다음 Users를 선택하고, New를 클릭하고, Name과 Description 필드를 작성한 후 Save를 클릭해요. 사용자의 Accounts 탭에서 Manage를 선택한 다음 Add Accounts를 클릭하고, 연결할 계정을 선택한 후 Add Accounts를 선택해요.
Terraform으로:
resource "boundary_user" "myuser" {
name = "myuser"
description = "My user resource"
# 이 사용자를 위해 만든 계정 리소스를 참조
account_ids = [boundary_account.myuser.id]
scope_id = "SCOPE_ID"
}
로그인 (Log in)
연결된 사용자로 인증해서 계정과 사용자가 올바르게 연결되었는지 확인해요. 인증 메서드 유형에 해당하는 authenticate 하위 명령을 사용해요. OIDC, LDAP, 비밀번호 예시는 인증 구성을 참고해요.
$ boundary authenticate password -auth-method-id $PASSWORD_AUTH_METHOD_ID -login-name myuser
더 알아보기 (More information)
- Boundary의 권한
- 인증 구성
- Users, Auth methods, Accounts 도메인 모델
- CLI users 또는 API User 서비스
- CLI auth-methods 또는 API Auth method 서비스
- CLI accounts 또는 API Account 서비스
다음 단계 (Next steps)
OIDC 또는 LDAP 관리 그룹과 필터로 리소스에 대한 접근을 동적으로 제어하려면 관리 그룹 필터링을 참고해요.