hcp auth login
hcp auth login
hcp auth login 명령은 HCP에 인증하기 위해 로그인할 때 사용해요. 사용자 주체 로그인, 서비스 주체 로그인, Workload Identity 로그인 등 다양한 방법을 지원해요. 이 글에서는 사용법과 예시, 플래그를 설명해 드릴게요.
출처: 문서
본문
명령: hcp auth login
hcp auth login 명령은 HCP에 인증하기 위해 로그인하게 해 줘요.
인자가 제공되지 않으면 웹 브라우저 로그인 흐름을 시작해 사용자 주체(user principal)로 인증해요.
비대화형으로 인증하려면 서비스 주체(service principal)로 인증할 수 있어요. 이 경우 --client-id와 --client-secret 플래그를 사용해요. 서비스 주체는 hcp iam service-principals create 또는 HCP Portal을 통해 만들 수 있어요.
Workload Identity Provider를 사용해 워크로드를 인증하는 경우, --cred-file에 자격 증명 파일 경로를 전달해 자격 증명 파일로 인증할 수 있어요. 이 명령은 Workload Identity가 외부 자격 증명을 조회하고 연합(federate)할 수 있도록 이전에 구성된 환경에서 실행해야 해요.
사용법 (Usage)
$ hcp auth login [Optional Flags]
예시 (Examples)
브라우저로 대화형 로그인을 해요.
$ hcp auth login
특정 HCP 지리적 리전으로 로그인해요.
$ hcp auth login --geography=eu
서비스 주체 자격 증명으로 로그인해요.
$ hcp auth login --client-id=spID --client-secret=spSecret
Workload Identity 자격 증명으로 로그인해요.
$ hcp auth login --cred-file=workload_cred_file.json
플래그 (Flags)
-
--client-id=ID- 주어진 서비스 주체로 인증하는 데 사용하는 서비스 주체 Client ID예요. -
--client-secret=SECRET- 주어진 서비스 주체로 인증하는 데 사용하는 서비스 주체 Client Secret이에요. -
--cred-file=PATH- 워크로드 아이덴티티 연합에 사용하는 자격 증명 파일(hcp iam workload-identity-providers create-cred-file로 생성) 또는 서비스 계정 자격 증명 키 파일의 경로예요. -
--geography=REGION- 명령을 실행할 HashiCorp Cloud Platform 컨트롤 플레인 지리적 리전이에요.
더 알아보기 (Learn more)
- hcp auth — 인증 명령 그룹 전체를 살펴볼 수 있어요.
- hcp auth print-access-token — 접근 토큰을 출력하는 방법을 살펴볼 수 있어요.
- hcp auth logout — 로그아웃하는 방법을 살펴볼 수 있어요.