For the complete documentation index, see llms.txt. This page is also available as Markdown.

KeeperPAMコマンド

検出、パスワードローテーション、接続、トンネル接続などのKeeperPAM機能の管理

概要

検出、パスワードローテーション、PAM構成、Keeperゲートウェイ構成など、KeeperPAMの各機能は pam コマンドおよびそのサブコマンドで操作できます。

pamコマンド

コマンド: pam

詳細: KeeperPAMの各種操作

サブコマンド


サブコマンド: gateway

Keeperゲートウェイサービスを表示、作成、削除できます。

list

コマンド: pam gateway list

ユーザーがアクセス可能なすべてのゲートウェイを一覧表示します。対象は以下のとおりです。

  • 自身のボルトから直接操作できるゲートウェイ

  • ユーザーのロールに含まれる管理ノードのいずれかに登録されているゲートウェイ

パラメーター:

new

コマンド: pam gateway new

パラメーター:

edit

ゲートウェイ名や登録ノードを変更できます。Keeper管理コンソールの [シークレットマネージャー][ゲートウェイ] からも同じ操作ができます。

コマンド: pam gateway edit

パラメーター:

remove

ゲートウェイを削除します。この操作を実行するユーザーは、ゲートウェイの親アプリケーションに対する管理者権限を持っている必要があります。

コマンド: pam gateway remove

パラメーター:

--gateway, -g GATEWAY UID of the Gateway

set-max-instances

ゲートウェイプールの最大インスタンス数を設定します。

コマンド: pam gateway set-max-instances

パラメーター:

--gateway, -g GATEWAY ゲートウェイUID

--max-instances, -m MAX_INSTANCES ゲートウェイインスタンスの上限 (1以上)


サブコマンド: config

PAM構成を表示、作成、編集、削除できます。

list

コマンド: pam config list

パラメーター

--config, -c PAM_CONFIGURATION 特定のPAM構成UID

--verbose, -v 詳細出力

--format {table,json} 出力形式 (table、json)

new

コマンド: pam config new

パラメーター:

edit

コマンド: pam config edit

パラメーター:

remove

コマンド: pam config remove

パラメーター:

--gateway, -g GATEWAY ゲートウェイUID


サブコマンド: action

PAMリソースの検出、認証情報のローテーション、サービスアカウントの管理に使います。

gateway-info

コマンド: pam action gateway-info

パラメーター:

--gateway, -g GATEWAY_UID ゲートウェイUID

--verbose, -v 詳細出力

rotate

特定のリソース、リソースのフォルダ、リソースタイトル内のパターンに対して、認証情報のローテーションを実行します。

コマンド: pam action rotate

パラメーター:

job-info

実行中のジョブの情報を表示します。

コマンド: pam action job-info

パラメーター:

--gateway, -g GATEWAY_UID ゲートウェイUID (複数のゲートウェイが実行中の場合のみ指定)

job-cancel

実行中のジョブをキャンセルします。

コマンド: pam action job-cancel

パラメーター:

--gateway, -g GATEWAY_UID ゲートウェイUID (複数のゲートウェイが実行中の場合のみ指定)

discover start

検出ジョブを開始します。

コマンド: pam action discover start

パラメーター:

discover status

検出ジョブのステータスを表示します。

コマンド: pam action discover status

パラメーター:

discover remove

実行中の検出ジョブを停止します。

コマンド: pam action discover remove

パラメーター:

--job-id, -j JOB_ID 検出ジョブID

discover process

検出ジョブの結果を処理します。

コマンド: pam action discover process

パラメーター:

discover rule add

検出ルールを追加します。

コマンド: pam action discover rule add

パラメーター:

discover rule list

コマンド: pam action discover rule list

パラメーター:

discover rule remove

コマンド: pam action discover rule remove

パラメーター:

discover rule update

コマンド: pam action discover rule update

パラメーター:

service list

特定のKeeperゲートウェイに関連するサービスとスケジュールタスクを表示します。

コマンド: pam action service list

パラメーター:

service add

特定のKeeperゲートウェイおよびPAMマシンにサービスを関連付けます。関連付け後、そのPAMマシン上のサービス認証情報が更新され、実行中のサービスは再起動されます。

コマンド: pam action service add

パラメーター:

service remove

特定のPAMマシン上のサービスの関連付けを削除します。

コマンド: pam action service remove

パラメーター:

saas config

コマンド: pam action saas config

パラメーター:

saas set

コマンド: pam action saas set

パラメーター:

saas remove

コマンド: pam action saas remove

パラメーター:

saas user

コマンド: pam action saas user

パラメーター:

saas update

コマンド: pam action saas update

パラメーター:

debug info

コマンド: pam action debug info

パラメーター:

--record-uid, -i RECORD_UID. KeeperPAMレコードUID

debug gateway

コマンド: pam action debug gateway

パラメーター:

debug graph

コマンド: pam action debug graph

パラメーター:

debug acl

コマンド: pam action debug acl

パラメーター:

コマンド: pam action debug link

パラメーター:

debug rs-reset

コマンド: pam action debug rs-reset

パラメーター:

debug vertex

コマンド: pam action debug vertex

パラメーター:

サブコマンド: rotation

レコードのKeeperローテーションの設定を表示および作成します。

list

ローテーションが設定されているすべてのリソースの一覧を表示します。

コマンド: pam rotation list

パラメーター

--verbose, -v 詳細出力

info

特定のリソースに対するローテーション設定の情報を表示します。

コマンド: pam rotation info

パラメーター:

--record-uid, -r RECORD_UID ローテーション対象のレコードUID

edit

コマンド: pam rotation edit

パラメーター:

script list

コマンド: pam rotation script list

パラメーター:

script add

コマンド: pam rotation script add

パラメーター:

script edit

コマンド: pam rotation script edit

パラメーター:

script delete

コマンド: pam rotation script delete

パラメーター:

--script SCRIPT スクリプトUIDまたは名前


サブコマンド: connection

PAMマシンおよびPAMデータベースのレコードに紐づく接続パラメータとユーザーアカウントの編集に使います。一括処理にはrun-batchコマンドが利用できます。

connection edit

コマンド: pam connection edit

パラメーター:


サブコマンド: rbi

レコードのリモートブラウザ分離 (RBI) 設定を編集します。

rbi edit

コマンド: pam rbi edit

パラメーター:

最終更新