그룹 IAM 정책 설정
그룹 IAM 정책 설정 (hcp iam groups iam set-policy)
hcp iam groups iam set-policy 명령은 그룹 이름과 IAM 정책이 담긴 JSON 인코딩 파일을 받아 그룹의 IAM 정책을 설정하는 명령이에요. 정책에서 프린시펄 하나만 추가/제거하려면 hcp iam groups iam add-binding 및 관련 hcp iam groups iam delete-binding을 사용하는 편이 좋아요.
정책 파일은 IAM 정책을 담고 있는 JSON 인코딩 파일이어야 해요.
정책 JSON 파일의 형식은 다음과 같은 객체 형태예요:
{
"bindings": [
{
"role_id": "ROLE_ID",
"members": [
{
"member_id": "PRINCIPAL_ID",
"member_type": "USER"
}
]
}
],
"etag": "ETAG"
}
정책의 etag를 설정하면 그 값은 기존 정책의 etag와 같아야 해요. 기존 정책과 그 etag를 보려면 hcp iam groups iam read-policy --format=json을 실행하세요. etag를 설정하지 않으면 기존 정책의 etag를 가져와서 사용해요.
지원되는 member_type은 USER뿐이고, 지원되는 role_id는 roles/iam.group-manager뿐이라는 점을 기억하세요.
출처: 문서
본문
사용법 (Usage)
$ hcp iam groups iam set-policy --group=NAME --policy-file=PATH [Optional Flags]
예시 (Examples)
그룹의 IAM 정책을 설정해요:
$ cat >policy.json <<EOF
{
"bindings": [
{
"role_id": "roles/iam.group-manager",
"members": [
{
"member_id": "97e2c752-4285-419e-a5cc-bf05ce811d7d",
"member_type": "USER"
}
]
},
],
"etag": "14124142"
}
EOF
$ hcp iam groups iam set-policy \
--group=Group-Name
--policy-file=policy.json \
필수 플래그 (Required flags)
-g, --group=NAME— 정책을 설정할 그룹의 이름이에요.-p, --policy-file=PATH— IAM 정책 객체를 담고 있는 파일의 경로예요.
더 알아보기 (Learn more)
- hcp iam groups iam — 그룹 IAM 정책 관리 명령
- hcp iam groups iam read-policy — 그룹 IAM 정책 읽기
- hcp iam groups iam add-binding — 그룹 IAM 바인딩 추가