viocli federation 명령을 사용하면 VMware Integrated OpenStack 배포에서 Keystone 페더레이션된 ID를 구성할 수 있습니다.

viocli federation 명령은 IdP(ID 제공자) 메타데이터, Keystone 서비스 제공자 및 Keystone ID 제공자에 대한 다양한 작업을 수행할 수 있습니다. 다음 매개 변수는 모든 구성 요소에 대한 모든 작업에 적용됩니다.

매개 변수

필수 또는 선택 사항

설명

-d NAME 또는 --deployment NAME

선택 사항

사용할 배포의 이름입니다.

값을 입력하지 않으면 기본 배포가 사용됩니다.

-p 또는 --progress

선택 사항

현재 작업의 진행률을 보여줍니다.

--verbose

선택 사항

출력을 세부 정보 표시 모드로 표시합니다.

viocli federation -h 또는 viocli federation --help를 실행하여 명령의 매개 변수를 표시할 수 있습니다. 원하는 구성 요소 또는 작업에 -h 또는 --help 옵션을 사용하여 관련 매개 변수를 표시할 수도 있습니다. 예를 들어 viocli federation idp-metadata -hidp-metadata 구성 요소에 대한 매개 변수를 표시하고 viocli federation idp-metadata set -h는 해당 구성 요소의 set 작업에 대한 매개 변수를 표시합니다.

ID 제공자 메타데이터

viocli federation이 ID 제공자 메타데이터에 대해 지원하는 작업은 다음과 같습니다.

viocli federation idp-metadata clear [-d NAME] [-p] [--verbose]

ID 제공자 메타데이터를 제거합니다.

 

viocli federation idp-metadata set [-d NAME] [-p] [--verbose]

업데이트된 ID 제공자 메타데이터를 설정합니다. 조직 및 연락처에 대한 정보를 입력하라는 메시지가 표시됩니다.

 

viocli federation idp-metadata show [-d NAME] [--json JSON | --pretty PRETTY] [-p] [--verbose]

ID 제공자 메타데이터를 표시합니다. 다음과 같은 추가 매개 변수가 show작업에 적용됩니다.

매개 변수

필수 또는 선택 사항

설명

--json JSON

--pretty PRETTY

선택 사항

출력을 JSON 형식 또는 서식이 지정된 텍스트로 표시합니다.

값을 입력하지 않으면 명령이 대화식으로 실행되는 경우 PRETTY가 사용되고, 명령이 비 대화식으로 실행는 경우 JSON이 사용됩니다.

참고:

메타데이터를 업데이트하거나 제거한 후에는 viocli identity configure 명령을 실행하여 변경 내용을 적용해야 합니다.

 

Keystone 서비스 제공자

viocli federation이 Keystone 서비스 제공자에 대해 지원하는 작업은 다음과 같습니다.

viocli federation service-provider add [-d NAME] [--type SP-TYPE] [-p] [--verbose]

서비스 제공자를 추가합니다. Keystone 정보를 입력하라는 메시지가 표시됩니다. 다음과 같은 추가 매개 변수가 add작업에 적용됩니다.

매개 변수

필수 또는 선택 사항

설명

--type SP-TYPE

선택 사항

추가하려는 서비스 제공자의 유형을 지정합니다.

 

viocli federation service-provider remove [-d NAME] --id SP-ID [-p] [--verbose]

서비스 제공자를 제거합니다. 다음과 같은 추가 매개 변수가 remove작업에 적용됩니다.

매개 변수

필수 또는 선택 사항

설명

--id SP-ID

필수

제거하려는 서비스 제공자의 식별자입니다.

viocli federation service-provider list 명령을 실행하면 각 서비스 제공자의 식별자를 표시할 수 있습니다.

 

viocli federation service-provider edit [-d NAME] --id SP-ID [-p] [--verbose]

서비스 제공자의 구성을 수정합니다. 다음과 같은 추가 매개 변수가 edit작업에 적용됩니다.

매개 변수

필수 또는 선택 사항

설명

--id SP-ID

필수

수정하려는 서비스 제공자의 ID입니다.

viocli federation service-provider list 명령을 실행하면 각 서비스 제공자의 식별자를 표시할 수 있습니다.

 

viocli federation service-provider list [-d NAME] [--json JSON | --pretty PRETTY] [-p] [--verbose]

모든 서비스 제공자에 대한 정보를 표시합니다. 다음과 같은 추가 매개 변수가 list작업에 적용됩니다.

매개 변수

필수 또는 선택 사항

설명

--json JSON

--pretty PRETTY

선택 사항

출력을 JSON 형식 또는 서식이 지정된 텍스트로 표시합니다.

값을 입력하지 않으면 명령이 대화식으로 실행되는 경우 PRETTY가 사용되고, 명령이 비 대화식으로 실행는 경우 JSON이 사용됩니다.

viocli federation service-provider show [-d NAME] --id SP-ID [--json JSON | --pretty PRETTY] [-p] [--verbose]

서비스 제공자에 대한 자세한 정보를 표시합니다. 다음과 같은 추가 매개 변수가 show작업에 적용됩니다.

매개 변수

필수 또는 선택 사항

설명

--id SP-ID

필수

서비스 제공자의 식별자입니다.

--json JSON

--pretty PRETTY

선택 사항

출력을 JSON 형식 또는 서식이 지정된 텍스트로 표시합니다.

값을 입력하지 않으면 명령이 대화식으로 실행되는 경우 PRETTY가 사용되고, 명령이 비 대화식으로 실행는 경우 JSON이 사용됩니다.

 

Keystone ID 제공자

viocli federation이 Keystone ID 제공자에 대해 지원하는 작업은 다음과 같습니다.

viocli federation identity-provider add [-d NAME] [--type {keystone | saml2 | vidm | openid}] [-p] [--verbose]

서비스 제공자를 추가합니다. Keystone 정보를 입력하라는 메시지가 표시됩니다. 다음과 같은 추가 매개 변수가 add작업에 적용됩니다.

매개 변수

필수 또는 선택 사항

설명

--type {keystone | saml2 | vidm | openid}

선택 사항

추가하려는 ID 제공자의 유형을 지정합니다.

명령에 이 옵션이 포함되지 않으면 값을 입력하라는 메시지가 표시됩니다.

 

viocli federation identity-provider remove [-d NAME] --id IDP-ID [-p] [--verbose]

ID 제공자를 제거합니다. 다음과 같은 추가 매개 변수가 remove작업에 적용됩니다.

매개 변수

필수 또는 선택 사항

설명

--id IDP-ID

필수

제거하려는 ID 제공자의 식별자입니다.

viocli federation identity-provider list 명령을 실행하면 각 ID 제공자의 식별자를 표시할 수 있습니다.

 

viocli federation identity-provider edit [-d NAME] --id IDP-ID [-p] [--verbose]

ID 제공자의 구성을 수정합니다. 다음과 같은 추가 매개 변수가 edit작업에 적용됩니다.

매개 변수

필수 또는 선택 사항

설명

--id IDP-ID

필수

수정하려는 ID 제공자의 식별자입니다.

viocli federation identity-provider list 명령을 실행하면 각 ID 제공자의 식별자를 표시할 수 있습니다.

 

viocli federation identity-provider list [-d NAME] [--json JSON | --pretty PRETTY] [-p] [--verbose]

모든 ID 제공자에 대한 정보를 표시합니다. 다음과 같은 추가 매개 변수가 list작업에 적용됩니다.

매개 변수

필수 또는 선택 사항

설명

--json JSON

--pretty PRETTY

선택 사항

출력을 JSON 형식 또는 서식이 지정된 텍스트로 표시합니다.

값을 입력하지 않으면 명령이 대화식으로 실행되는 경우 PRETTY가 사용되고, 명령이 비 대화식으로 실행는 경우 JSON이 사용됩니다.

 

viocli federation identity-provider show [-d NAME] --id IDP-ID [--json JSON | --pretty PRETTY] [-p] [--verbose]

ID 제공자에 대한 자세한 정보를 표시합니다. 다음과 같은 추가 매개 변수가 show작업에 적용됩니다.

매개 변수

필수 또는 선택 사항

설명

--id IDP-ID

필수

ID 제공자의 식별자입니다.

--json JSON

--pretty PRETTY

선택 사항

출력을 JSON 형식 또는 서식이 지정된 텍스트로 표시합니다.

값을 입력하지 않으면 명령이 대화식으로 실행되는 경우 PRETTY가 사용되고, 명령이 비 대화식으로 실행는 경우 JSON이 사용됩니다.