워크로드 아이덴티티 프로바이더 관리

워크로드 아이덴티티 프로바이더 관리 (hcp iam workload-identity-providers)

hcp iam workload-identity-providers 명령 그룹은 워크로드 아이덴티티 프로바이더(Workload Identity Provider)를 생성하고 관리할 수 있게 해주는 명령이에요.

워크로드 아이덴티티 프로바이더를 생성하면 HCP와 외부 아이덴티티 프로바이더 사이에 신뢰 관계가 만들어져요. 생성된 뒤에는 워크로드가 외부 아이덴티티 토큰을 HCP 액세스 토큰으로 교환할 수 있어요.

HCP는 AWS 또는 어떤 OIDC 아이덴티티 프로바이더와도 연동(federate)하는 것을 지원해요. 이를 통해 AWS, GCP, Azure, GitHub Actions, Kubernetes 등에서 실행되는 워크로드의 아이덴티티 자격 증명을, 서비스 프린시펄 자격 증명을 저장하지 않고도 HCP 서비스 프린시펄 액세스 토큰으로 교환할 수 있어요.

외부 자격 증명을 가능한 한 쉽게 교환하려면, 프로바이더를 만든 뒤 hcp iam workload-identity-providers create-cred-file로 자격 증명 파일을 만들어 두는 걸 권장해요.

자격 증명 파일에는 외부 아이덴티티 토큰을 가져와 HCP 액세스 토큰으로 교환하는 방법에 대한 정보가 담겨 있어요. hcp CLI는 hcp auth login --cred-file을 실행해 자격 증명 파일로 인증할 수 있어요. 프로그래매틱한 접근을 원하면 HCP Go SDK를 사용해 자격 증명 파일로 인증할 수도 있어요.

출처: 문서

본문

사용법 (Usage)

$ hcp iam workload-identity-providers <command> [Optional Flags]

별칭 (Aliases)

  • wips. 예: hcp iam wips <command>

명령 (Commands)

  • create-aws — AWS 워크로드 아이덴티티 프로바이더 생성
  • create-oidc — OIDC 워크로드 아이덴티티 프로바이더 생성
  • create-cred-file — 자격 증명 파일 생성
  • delete — 워크로드 아이덴티티 프로바이더 삭제
  • list — 워크로드 아이덴티티 프로바이더 목록 조회
  • read — 워크로드 아이덴티티 프로바이더에 대한 메타데이터 표시

더 알아보기 (Learn more)