token capabilities

token capabilities

vault token capabilities 명령은 주어진 경로에 대한 토큰의 capabilities(허용된 권한)를 가져옵니다. 토큰 값을 인자로 전달하면 이 명령은 /sys/capabilities 엔드포인트와 권한을 사용합니다. 명시적인 토큰 값이 없으면 로컬로 인증된 토큰으로 /sys/capabilities-self 엔드포인트와 권한을 사용합니다.

출처: 문서

본문

예제 (Examples)

secret/foo 경로에 대한 로컬 토큰의 capabilities를 나열합니다. 출력은 로컬 토큰이 secret/foo 경로에 대한 읽기(read) 권한을 가짐을 보여줍니다:

$ vault token capabilities secret/foo
read

database/creds/readonly 경로에 대한 토큰(hvs.CAESI...WtiSW5mWUY)의 capabilities를 나열합니다. 출력은 이 토큰이 해당 경로에서 작업할 권한이 없음을 보여줍니다:

$ vault token capabilities hvs.CAESI...WtiSW5mWUY database/creds/readonly
deny

사용법 (Usage)

모든 명령에 포함되는 표준 플래그 세트 외에 다음 플래그를 사용할 수 있습니다.

출력 옵션 (Output options)

  • -format (string: "table") — 출력을 주어진 형식으로 인쇄합니다. 유효한 형식은 "table", "json", "yaml" 입니다. VAULT_FORMAT 환경 변수로도 지정할 수 있습니다.

더 알아보기 (Learn more)