viocli federation 명령을 사용하면 VMware Integrated OpenStack 배포에서 Keystone 페더레이션된 ID를 구성할 수 있습니다.
viocli federation 명령은 IdP(ID 제공자) 메타데이터, Keystone 서비스 제공자 및 Keystone ID 제공자에 대한 다양한 작업을 수행할 수 있습니다. 다음 매개 변수는 모든 구성 요소에 대한 모든 작업에 적용됩니다.
매개 변수 |
필수 또는 선택 사항 |
설명 |
---|---|---|
-d NAME 또는 --deployment NAME |
선택 사항 |
사용할 배포의 이름입니다. 값을 입력하지 않으면 기본 배포가 사용됩니다. |
-p 또는 --progress |
선택 사항 |
현재 작업의 진행률을 보여줍니다. |
--verbose |
선택 사항 |
출력을 세부 정보 표시 모드로 표시합니다. |
viocli federation -h 또는 viocli federation --help를 실행하여 명령의 매개 변수를 표시할 수 있습니다. 원하는 구성 요소 또는 작업에 -h 또는 --help 옵션을 사용하여 관련 매개 변수를 표시할 수도 있습니다. 예를 들어 viocli federation idp-metadata -h
는 idp-metadata
구성 요소에 대한 매개 변수를 표시하고 viocli federation idp-metadata set -h
는 해당 구성 요소의 set
작업에 대한 매개 변수를 표시합니다.
ID 제공자 메타데이터
viocli federation이 ID 제공자 메타데이터에 대해 지원하는 작업은 다음과 같습니다.
viocli federation idp-metadata clear [-d NAME] [-p] [--verbose]
ID 제공자 메타데이터를 제거합니다.
viocli federation idp-metadata set [-d NAME] [-p] [--verbose]
업데이트된 ID 제공자 메타데이터를 설정합니다. 조직 및 연락처에 대한 정보를 입력하라는 메시지가 표시됩니다.
viocli federation idp-metadata show [-d NAME] [--json JSON | --pretty PRETTY] [-p] [--verbose]
ID 제공자 메타데이터를 표시합니다. 다음과 같은 추가 매개 변수가 show
작업에 적용됩니다.
매개 변수 |
필수 또는 선택 사항 |
설명 |
---|---|---|
--json JSON --pretty PRETTY |
선택 사항 |
출력을 JSON 형식 또는 서식이 지정된 텍스트로 표시합니다. 값을 입력하지 않으면 명령이 대화식으로 실행되는 경우 |
메타데이터를 업데이트하거나 제거한 후에는 viocli identity configure
명령을 실행하여 변경 내용을 적용해야 합니다.
Keystone 서비스 제공자
viocli federation이 Keystone 서비스 제공자에 대해 지원하는 작업은 다음과 같습니다.
viocli federation service-provider add [-d NAME] [--type SP-TYPE] [-p] [--verbose]
서비스 제공자를 추가합니다. Keystone 정보를 입력하라는 메시지가 표시됩니다. 다음과 같은 추가 매개 변수가 add
작업에 적용됩니다.
매개 변수 |
필수 또는 선택 사항 |
설명 |
---|---|---|
--type SP-TYPE |
선택 사항 |
추가하려는 서비스 제공자의 유형을 지정합니다. |
viocli federation service-provider remove [-d NAME] --id SP-ID [-p] [--verbose]
서비스 제공자를 제거합니다. 다음과 같은 추가 매개 변수가 remove
작업에 적용됩니다.
매개 변수 |
필수 또는 선택 사항 |
설명 |
---|---|---|
--id SP-ID |
필수 |
제거하려는 서비스 제공자의 식별자입니다. viocli federation service-provider list 명령을 실행하면 각 서비스 제공자의 식별자를 표시할 수 있습니다. |
viocli federation service-provider edit [-d NAME] --id SP-ID [-p] [--verbose]
서비스 제공자의 구성을 수정합니다. 다음과 같은 추가 매개 변수가 edit
작업에 적용됩니다.
매개 변수 |
필수 또는 선택 사항 |
설명 |
---|---|---|
--id SP-ID |
필수 |
수정하려는 서비스 제공자의 ID입니다. viocli federation service-provider list 명령을 실행하면 각 서비스 제공자의 식별자를 표시할 수 있습니다. |
viocli federation service-provider list [-d NAME] [--json JSON | --pretty PRETTY] [-p] [--verbose]
모든 서비스 제공자에 대한 정보를 표시합니다. 다음과 같은 추가 매개 변수가 list
작업에 적용됩니다.
매개 변수 |
필수 또는 선택 사항 |
설명 |
---|---|---|
--json JSON --pretty PRETTY |
선택 사항 |
출력을 JSON 형식 또는 서식이 지정된 텍스트로 표시합니다. 값을 입력하지 않으면 명령이 대화식으로 실행되는 경우 |
viocli federation service-provider show [-d NAME] --id SP-ID [--json JSON | --pretty PRETTY] [-p] [--verbose]
서비스 제공자에 대한 자세한 정보를 표시합니다. 다음과 같은 추가 매개 변수가 show
작업에 적용됩니다.
매개 변수 |
필수 또는 선택 사항 |
설명 |
---|---|---|
--id SP-ID |
필수 |
서비스 제공자의 식별자입니다. |
--json JSON --pretty PRETTY |
선택 사항 |
출력을 JSON 형식 또는 서식이 지정된 텍스트로 표시합니다. 값을 입력하지 않으면 명령이 대화식으로 실행되는 경우 |
Keystone ID 제공자
viocli federation이 Keystone ID 제공자에 대해 지원하는 작업은 다음과 같습니다.
viocli federation identity-provider add [-d NAME] [--type {keystone | saml2 | vidm | openid}] [-p] [--verbose]
서비스 제공자를 추가합니다. Keystone 정보를 입력하라는 메시지가 표시됩니다. 다음과 같은 추가 매개 변수가 add
작업에 적용됩니다.
매개 변수 |
필수 또는 선택 사항 |
설명 |
---|---|---|
--type {keystone | saml2 | vidm | openid} |
선택 사항 |
추가하려는 ID 제공자의 유형을 지정합니다. 명령에 이 옵션이 포함되지 않으면 값을 입력하라는 메시지가 표시됩니다. |
viocli federation identity-provider remove [-d NAME] --id IDP-ID [-p] [--verbose]
ID 제공자를 제거합니다. 다음과 같은 추가 매개 변수가 remove
작업에 적용됩니다.
매개 변수 |
필수 또는 선택 사항 |
설명 |
---|---|---|
--id IDP-ID |
필수 |
제거하려는 ID 제공자의 식별자입니다. viocli federation identity-provider list 명령을 실행하면 각 ID 제공자의 식별자를 표시할 수 있습니다. |
viocli federation identity-provider edit [-d NAME] --id IDP-ID [-p] [--verbose]
ID 제공자의 구성을 수정합니다. 다음과 같은 추가 매개 변수가 edit
작업에 적용됩니다.
매개 변수 |
필수 또는 선택 사항 |
설명 |
---|---|---|
--id IDP-ID |
필수 |
수정하려는 ID 제공자의 식별자입니다. viocli federation identity-provider list 명령을 실행하면 각 ID 제공자의 식별자를 표시할 수 있습니다. |
viocli federation identity-provider list [-d NAME] [--json JSON | --pretty PRETTY] [-p] [--verbose]
모든 ID 제공자에 대한 정보를 표시합니다. 다음과 같은 추가 매개 변수가 list
작업에 적용됩니다.
매개 변수 |
필수 또는 선택 사항 |
설명 |
---|---|---|
--json JSON --pretty PRETTY |
선택 사항 |
출력을 JSON 형식 또는 서식이 지정된 텍스트로 표시합니다. 값을 입력하지 않으면 명령이 대화식으로 실행되는 경우 |
viocli federation identity-provider show [-d NAME] --id IDP-ID [--json JSON | --pretty PRETTY] [-p] [--verbose]
ID 제공자에 대한 자세한 정보를 표시합니다. 다음과 같은 추가 매개 변수가 show
작업에 적용됩니다.
매개 변수 |
필수 또는 선택 사항 |
설명 |
---|---|---|
--id IDP-ID |
필수 |
ID 제공자의 식별자입니다. |
--json JSON --pretty PRETTY |
선택 사항 |
출력을 JSON 형식 또는 서식이 지정된 텍스트로 표시합니다. 값을 입력하지 않으면 명령이 대화식으로 실행되는 경우 |