token capabilities
token capabilities
vault token capabilities 명령은 주어진 경로에 대한 토큰의 capabilities(허용된 권한)를 가져옵니다. 토큰 값을 인자로 전달하면 이 명령은 /sys/capabilities 엔드포인트와 권한을 사용합니다. 명시적인 토큰 값이 없으면 로컬로 인증된 토큰으로 /sys/capabilities-self 엔드포인트와 권한을 사용합니다.
출처: 문서
본문
예제 (Examples)
secret/foo 경로에 대한 로컬 토큰의 capabilities를 나열합니다. 출력은 로컬 토큰이 secret/foo 경로에 대한 읽기(read) 권한을 가짐을 보여줍니다:
$ vault token capabilities secret/foo
read
database/creds/readonly 경로에 대한 토큰(hvs.CAESI...WtiSW5mWUY)의 capabilities를 나열합니다. 출력은 이 토큰이 해당 경로에서 작업할 권한이 없음을 보여줍니다:
$ vault token capabilities hvs.CAESI...WtiSW5mWUY database/creds/readonly
deny
사용법 (Usage)
모든 명령에 포함되는 표준 플래그 세트 외에 다음 플래그를 사용할 수 있습니다.
출력 옵션 (Output options)
-format(string: "table")— 출력을 주어진 형식으로 인쇄합니다. 유효한 형식은"table","json","yaml"입니다.VAULT_FORMAT환경 변수로도 지정할 수 있습니다.