서비스 프린시펄 키 생성
서비스 프린시펄 키 생성 (hcp iam service-principals keys create)
hcp iam service-principals keys create 명령은 새로운 서비스 프린시펄 키를 생성하는 명령이에요.
생성된 키를 자격 증명 파일로 출력하려면 --output-cred-file 플래그를 전달하세요. 자격 증명 파일은 서비스 프린시펄로 인증하는 데 사용할 수 있어요.
자격 증명 파일을 사용하면 Client ID와 Client Secret을 터미널에 출력하지 않아도 되고, 자격 증명이 셸 히스토리에 유출될 가능성이 낮은 방식으로 저장할 수 있다는 장점이 있어요. HCP CLI는 hcp auth login --cred-file=PATH로 자격 증명 파일을 통한 인증을 지원해요. 워크플로우가 허용한다면 자격 증명 파일을 사용하는 것을 권장해요.
조직 서비스 프린시펄용 키를 만들려면 서비스 프린시펄의 리소스 이름을 전달하거나, --project 플래그를 -로 설정하고 리소스 이름 접미사를 전달하면 돼요.
출처: 문서
본문
사용법 (Usage)
$ hcp iam service-principals keys create SP_NAME [Optional Flags]
예시 (Examples)
새 서비스 프린시펄 키를 생성해요:
$ hcp iam service-principals keys create my-service-principal
서비스 프린시펄의 리소스 이름을 지정해 새 서비스 프린시펄 키를 생성해요:
$ hcp iam service-principals keys create \
iam/project/123/service-principal/my-service-principal
새 서비스 프린시펄 키를 자격 증명 파일로 출력해요:
$ hcp iam service-principals keys create my-service-principal \
--output-cred-file=my-service-principal-creds.json
위치 인자 (Positional arguments)
SP_NAME— 키를 생성할 서비스 프린시펄의 이름이에요. 이름은 다음 두 가지 방식 중 하나로 지정할 수 있어요:- 서비스 프린시펄의 리소스 이름. 형식은 다음 중 하나예요:
iam/project/PROJECT_ID/service-principal/SP_NAMEiam/organization/ORG_ID/service-principal/SP_NAME
- 리소스 이름 접미사인
SP_NAME.
- 서비스 프린시펄의 리소스 이름. 형식은 다음 중 하나예요:
플래그 (Flags)
--output-cred-file=PATH— 생성된 서비스 프린시펄 키를 자격 증명 파일로 출력해요. 파일 형식은 json이어야 해요.
더 알아보기 (Learn more)
- hcp iam service-principals keys — 서비스 프린시펄 키 관리 명령
- hcp iam service-principals keys list — 서비스 프린시펄 키 목록 조회
- hcp iam service-principals — 서비스 프린시펄 관리