docker pass plugins 1password

docker pass plugins 1password

docker pass plugins 1password 명령은 1Password SDK 플러그인을 관리합니다.

출처: 문서

본문

공식 1Password SDK를 통해 1Password에 대해 시크릿 참조를 해석하는 1password-sdk 플러그인을 관리하는 명령어예요.

실험적

이 명령은 실험적이에요.

실험적 기능은 테스트와 피드백을 위한 것으로, 기능이나 설계가 릴리스 사이에 예고 없이 변경되거나 향후 릴리스에서 완전히 제거될 수 있어요.

플러그인은 노출하려는 볼트로 범위가 한정된 서비스 계정 토큰으로 인증해요. 토큰은 로컬 OS 키체인에 저장돼요. 하위 명령을 사용해 토큰을 설치(및 플러그인 활성화)하거나 제거(및 플러그인 비활성화)할 수 있어요.

이 플러그인으로 도달할 수 있는 항목은 다음 중 어떤 형태로든 매칭돼요:

  • 원시 1Password 항목 ID,
  • <vault-id>/<title>,
  • <vault-name>/<title>,
  • 네이티브 1Password 시크릿 참조 경로 (<vault>/<item>/<field> 또는 <vault>/<item>/<section>/<field>), op:// 접두사를 붙인 것처럼 SDK를 통해 직접 해석.

제목 기반 형식의 매칭은 1Password의 정규화 규칙을 따르고 대소문자를 구분하지 않으므로, 기존 op:// 참조를 그대로 재사용할 수 있어요.

예시 (Examples)

서비스 계정 토큰을 설치하고 플러그인을 활성화:

echo "$OP_SERVICE_ACCOUNT_TOKEN" | docker pass plugins 1password setup

토큰을 제거하고 플러그인을 비활성화:

docker pass plugins 1password purge

하위 명령 (Subcommands)

명령 설명
docker pass plugins 1password purge 플러그인을 비활성화하고 저장된 1Password 서비스 계정 토큰 제거
docker pass plugins 1password setup 1Password 서비스 계정 토큰을 설정하고 플러그인 활성화