docker pass plugins 1password
docker pass plugins 1password
docker pass plugins 1password 명령은 1Password SDK 플러그인을 관리합니다.
출처: 문서
본문
공식 1Password SDK를 통해 1Password에 대해 시크릿 참조를 해석하는 1password-sdk 플러그인을 관리하는 명령어예요.
실험적
이 명령은 실험적이에요.
실험적 기능은 테스트와 피드백을 위한 것으로, 기능이나 설계가 릴리스 사이에 예고 없이 변경되거나 향후 릴리스에서 완전히 제거될 수 있어요.
플러그인은 노출하려는 볼트로 범위가 한정된 서비스 계정 토큰으로 인증해요. 토큰은 로컬 OS 키체인에 저장돼요. 하위 명령을 사용해 토큰을 설치(및 플러그인 활성화)하거나 제거(및 플러그인 비활성화)할 수 있어요.
이 플러그인으로 도달할 수 있는 항목은 다음 중 어떤 형태로든 매칭돼요:
- 원시 1Password 항목 ID,
<vault-id>/<title>,<vault-name>/<title>,- 네이티브 1Password 시크릿 참조 경로 (
<vault>/<item>/<field>또는<vault>/<item>/<section>/<field>),op://접두사를 붙인 것처럼 SDK를 통해 직접 해석.
제목 기반 형식의 매칭은 1Password의 정규화 규칙을 따르고 대소문자를 구분하지 않으므로, 기존 op:// 참조를 그대로 재사용할 수 있어요.
예시 (Examples)
서비스 계정 토큰을 설치하고 플러그인을 활성화:
echo "$OP_SERVICE_ACCOUNT_TOKEN" | docker pass plugins 1password setup
토큰을 제거하고 플러그인을 비활성화:
docker pass plugins 1password purge
하위 명령 (Subcommands)
| 명령 | 설명 |
|---|---|
docker pass plugins 1password purge |
플러그인을 비활성화하고 저장된 1Password 서비스 계정 토큰 제거 |
docker pass plugins 1password setup |
1Password 서비스 계정 토큰을 설정하고 플러그인 활성화 |