서비스 프린시펄 키 생성

서비스 프린시펄 키 생성 (hcp iam service-principals keys create)

hcp iam service-principals keys create 명령은 새로운 서비스 프린시펄 키를 생성하는 명령이에요.

생성된 키를 자격 증명 파일로 출력하려면 --output-cred-file 플래그를 전달하세요. 자격 증명 파일은 서비스 프린시펄로 인증하는 데 사용할 수 있어요.

자격 증명 파일을 사용하면 Client ID와 Client Secret을 터미널에 출력하지 않아도 되고, 자격 증명이 셸 히스토리에 유출될 가능성이 낮은 방식으로 저장할 수 있다는 장점이 있어요. HCP CLI는 hcp auth login --cred-file=PATH로 자격 증명 파일을 통한 인증을 지원해요. 워크플로우가 허용한다면 자격 증명 파일을 사용하는 것을 권장해요.

조직 서비스 프린시펄용 키를 만들려면 서비스 프린시펄의 리소스 이름을 전달하거나, --project 플래그를 -로 설정하고 리소스 이름 접미사를 전달하면 돼요.

출처: 문서

본문

사용법 (Usage)

$ hcp iam service-principals keys create SP_NAME [Optional Flags]

예시 (Examples)

새 서비스 프린시펄 키를 생성해요:

$ hcp iam service-principals keys create my-service-principal

서비스 프린시펄의 리소스 이름을 지정해 새 서비스 프린시펄 키를 생성해요:

$ hcp iam service-principals keys create \
  iam/project/123/service-principal/my-service-principal

새 서비스 프린시펄 키를 자격 증명 파일로 출력해요:

$ hcp iam service-principals keys create my-service-principal \
  --output-cred-file=my-service-principal-creds.json

위치 인자 (Positional arguments)

  • SP_NAME — 키를 생성할 서비스 프린시펄의 이름이에요. 이름은 다음 두 가지 방식 중 하나로 지정할 수 있어요:
    • 서비스 프린시펄의 리소스 이름. 형식은 다음 중 하나예요:
      • iam/project/PROJECT_ID/service-principal/SP_NAME
      • iam/organization/ORG_ID/service-principal/SP_NAME
    • 리소스 이름 접미사인 SP_NAME.

플래그 (Flags)

  • --output-cred-file=PATH — 생성된 서비스 프린시펄 키를 자격 증명 파일로 출력해요. 파일 형식은 json이어야 해요.

더 알아보기 (Learn more)