CLI を使い始める
service-accounts
@orchestor-inc/cli のコマンドリファレンスです。
CLI ではワークスペースに紐づくサービスアカウントだけを管理できます。作成と更新、キー発行には project:update 権限が必要です。
コマンド一覧
orc service-accounts list— 現在のワークスペースのサービスアカウントを一覧するorc service-accounts create— ワークスペースにサービスアカウントを作成するorc service-accounts get— サービスアカウントを取得するorc service-accounts update— 名前または状態を更新するorc service-accounts keys create— サービスアカウントへキーを発行する
orc service-accounts list
orc service-accounts list --workspace WORKSPACE_ID --jsonページングには --limit と --cursor を使います。返却値には ID、ロール、状態、ワークスペース ID が含まれます。
orc service-accounts create
orc service-accounts create \
--workspace WORKSPACE_ID \
--name "CI bot" \
--scope workspace \
--jsonCLI では --scope workspace だけを使用できます。--scope organization は、組織スコープの一覧と失効が提供されるまで拒否されます。
orc service-accounts get
orc service-accounts get SERVICE_ACCOUNT_ID --workspace WORKSPACE_ID --jsonorc service-accounts update
orc service-accounts update SERVICE_ACCOUNT_ID \
--workspace WORKSPACE_ID \
--status suspended \
--jsonstatus は active、suspended、deleted のいずれかです。suspended は既存キーを無効にし、active に戻すと再び利用できます。deleted は恒久的な削除です。
orc service-accounts keys create
キーは一度だけ返されます。発行前に、ソース管理外の新しいファイルを出力先として指定してください。CLI は所有者だけが読める権限でファイルを作成し、既存ファイルを上書きしません。
orc service-accounts keys create SERVICE_ACCOUNT_ID \
--workspace WORKSPACE_ID \
--name "CI read key" \
--permissions '{"answers":"read"}' \
--output /secure/path/service-account-key \
--json標準出力と標準エラーにはキーを出しません。キー値をログ、チャット、Issue、ソースコードへ貼り付けないでください。通常出力のキー ID は orc api-keys list の service_account_id で識別でき、不要になったキーは次のコマンドで失効できます。
orc api-keys delete API_KEY_ID --workspace WORKSPACE_ID --yes --json各コマンドの完全な引数とフラグは --help で確認できます。共通オプションはグローバルオプションを参照してください。