`hcp connect` — HCP에 연결하기

hcp connect — HCP에 연결하기

사용자나 머신을 HCP(HashiCorp Cloud Platform)에 인증한 다음, 연결 토큰과 주소를 로컬에 캐시해요.

$ vault hcp connect [options]
$ vault hcp connect [-help | -h]

출처: 문서

본문

설명 (Description)

hcp connect를 사용해 명시적 자격증명(credential)이나 대화형 브라우저 로그인으로 인증해요. 기본적으로 hcp connect는 사용자가 브라우저로 HashiCorp Cloud Platform에 로그인해야 하는 대화형 인증을 사용해요.

비대화형 로그인은 이전에 HCP 포털을 통해 생성된 서비스 주체(service principal) 자격증명이 필요해요. 서비스 주체는 요청된 조직(organization), 프로젝트(project), HCP Vault Dedicated 클러스터에 접근할 수 있어야 해요.

인증에 성공하면 Vault CLI는 반환된 HCP 토큰과 HCP Vault 주소를 로컬 캐시에 저장해요.

커맨드 인자 (Command arguments)

  • 없음.

커맨드 옵션 (Command options)

  • 없음.

커맨드 플래그 (Command flags)

  • -client-id (string: "") — HCP 포털에서 생성된 서비스 주체 자격증명에 속한 클라이언트 ID. 비대화형 인증에 필요해요. 예: -client-id "sp-739987@d79db23f-54f6-41c1-bc48-f870542c0ae1"
  • -project-id (string: "") — 원하는 HCP Vault Dedicated 클러스터의 ID. (-cluster-id로 문서에 기재되어 있으나 아래 설명상 클러스터 선택) -cluster-id가 비어 있고 사용자가 여러 HCP 클러스터와 연결되어 있으면 CLI는 사용 가능한 클러스터 목록에서 선택하도록 프롬프트를 띄워요. 예: -cluster-id "cluster-name"
  • -organization-id (string: "") — 원하는 HCP 조직의 ID. 비어 있고 사용자가 여러 HCP 조직과 연결되어 있으면 CLI가 목록에서 선택하도록 프롬프트를 띄워요. 예: -organization-id "80wdc133-3eb3-4d57-a244-1rt43b67nui9"
  • -project-id (string: "") — 원하는 HCP 프로젝트의 ID. 비어 있고 사용자가 둘 이상의 HCP 프로젝트와 연결되어 있으면 CLI가 목록에서 선택하도록 프롬프트를 띄워요. 예: -project-id "d79cs87e-54f6-41w1-bc48-f870542c0av1"
  • -secret-id (string: "") — 이전에 HCP 포털에서 생성된 서비스 주체 자격증명에 속한 시크릿 ID. 비대화형 인증에 필요해요. 예: -secret-id "secret-id-value"

표준 플래그 (Standard flags)

모든 명령어에 공통으로 포함된 표준 플래그 목록이에요.

  • -address / VAULT_ADDR (string: 'https://127.0.0.1:8200') — Vault 서버 주소.
  • -agent-address / VAULT_AGENT_ADDR (string: "") — 사용한다면 Vault Agent 주소.
  • -ca-cert / VAULT_CACERT (string: "") — 서버 SSL 인증서 검증에 쓰는 PEM 인코딩 CA 인증서 파일 경로. -ca-path보다 우선해요.
  • -ca-path / VAULT_CAPATH (string: "") — 서버 SSL 인증서 검증에 쓰는 PEM 인코딩 CA 인증서 파일들이 있는 디렉터리 경로.
  • -client-cert / VAULT_CLIENT_CERT (string: "") — 서버와의 TLS 통신에 쓰는 PEM 인코딩 CA 인증서 파일 경로.
  • -client-key / VAULT_CLIENT_KEY (string: "") — -client-cert와 일치하는 PEM 인코딩 개인 키 경로.
  • -disable-redirects / VAULT_DISABLE_REDIRECTS (bool: false) — 기본 CLI 리다이렉트 동작을 비활성화. 주의: 일부 명령어가 오작동할 수 있음.
  • -header (string: "") — CLI 요청의 선택적 HTTP 헤더 "<key>=<value>". 사용자 정의 헤더는 X-Vault-로 시작할 수 없음.
  • -mfa / VAULT_MFA (string: "") — mfa_method_id:passcode 형식의 MFA 자격증명.
  • -namespace / -ns / VAULT_NAMESPACE (string: ) — CLI 명령의 루트 네임스페이스.
  • -non-interactive (bool: false) — 터미널 입력을 요청하지 않게 한다.
  • -output-curl-string (bool: false) — 실행에 필요한 API 호출을 cURL 문자열로 출력하고 종료한다.
  • -output-policy (bool: false) — 실행에 필요한 Vault 정책을 HCL로 출력하고 종료한다.
  • -policy-override (bool: false) — enforcement_level"soft-mandatory"인 Sentinel 정책을 무시한다.
  • -tls-server-name / VAULT_TLS_SERVER_NAME (string: "") — TLS 연결의 SNI 호스트 이름.
  • -tls-skip-verify / VAULT_SKIP_VERIFY (bool: false) — 모든 TLS 인증서 검증을 비활성화. 신중히 사용.
  • -unlock-key (string: ) — 주어진 네임스페이스의 기본 API 엔드포인트를 잠금 해제하는 평문 키.
  • -wrap-ttl / VAULT_WRAP_TTL (string: "") — CLI 응답을 래핑하는 Cubbyhole 토큰의 기본 TTL.

예시 (Examples)

HCP에 대화형으로 연결해요:

$ vault hcp connect
The default web browser has been opened at <auth_url>. Please continue the login in the web browser.
Success!

더 알아보기 (Learn more)

  • vault hcp disconnect — HCP 연결 해제
  • HCP Vault Dedicated 문서
  • HCP 포털 문서