그룹 IAM 정책 설정

그룹 IAM 정책 설정 (hcp iam groups iam set-policy)

hcp iam groups iam set-policy 명령은 그룹 이름과 IAM 정책이 담긴 JSON 인코딩 파일을 받아 그룹의 IAM 정책을 설정하는 명령이에요. 정책에서 프린시펄 하나만 추가/제거하려면 hcp iam groups iam add-binding 및 관련 hcp iam groups iam delete-binding을 사용하는 편이 좋아요.

정책 파일은 IAM 정책을 담고 있는 JSON 인코딩 파일이어야 해요.

정책 JSON 파일의 형식은 다음과 같은 객체 형태예요:

{
  "bindings": [
    {
      "role_id": "ROLE_ID",
      "members": [
        {
          "member_id": "PRINCIPAL_ID",
          "member_type": "USER"
        }
      ]
    }
  ],
  "etag": "ETAG"
}

정책의 etag를 설정하면 그 값은 기존 정책의 etag와 같아야 해요. 기존 정책과 그 etag를 보려면 hcp iam groups iam read-policy --format=json을 실행하세요. etag를 설정하지 않으면 기존 정책의 etag를 가져와서 사용해요.

지원되는 member_type은 USER뿐이고, 지원되는 role_id는 roles/iam.group-manager뿐이라는 점을 기억하세요.

출처: 문서

본문

사용법 (Usage)

$ hcp iam groups iam set-policy --group=NAME --policy-file=PATH [Optional Flags]

예시 (Examples)

그룹의 IAM 정책을 설정해요:

$ cat >policy.json <<EOF
{
  "bindings": [
    {
      "role_id": "roles/iam.group-manager",
      "members": [
        {
          "member_id": "97e2c752-4285-419e-a5cc-bf05ce811d7d",
          "member_type": "USER"
        }
      ]
    },
  ],
  "etag": "14124142"
}
EOF
$ hcp iam groups iam set-policy \
  --group=Group-Name
  --policy-file=policy.json \

필수 플래그 (Required flags)

  • -g, --group=NAME — 정책을 설정할 그룹의 이름이에요.
  • -p, --policy-file=PATH — IAM 정책 객체를 담고 있는 파일의 경로예요.

더 알아보기 (Learn more)