runlot

pg token

외부 시스템이 데이터베이스에 직접 연결할 때 사용할 단기 자격 증명을 발급합니다. 비밀번호는 발급 시 한 번만 표시됩니다.

runlot pg token
me/my-app의 단기 자격 증명을 발급했습니다(2026-09-05T15:02:11Z까지 유효).
postgresql://u_a1b2c3:…@my-app--me.wire.runlot.app:5433/my-app?sslmode=require
비밀번호는 지금 한 번만 표시됩니다. 폐기하려면 `runlot pg token revoke u_a1b2c3`을 실행하세요.

기본 유효 기간은 1시간입니다.

runlot pg token --ttl 30m
runlot pg token --ttl 7d
runlot pg token --json

--ttl은 숫자와 단위를 함께 입력합니다(30m, 1h, 7d). 단위 없는 숫자는 사용할 수 없으며 최소 유효 기간은 1분입니다.

비밀번호는 한 번만 표시됩니다

발급 이후에는 Runlot도 비밀번호를 다시 읽을 수 없습니다. 컨트롤 플레인은 SCRAM 검증기만 저장하고 평문 비밀번호는 폐기합니다. 비밀번호를 잃어버렸다면 새 자격 증명을 발급한 뒤 기존 자격 증명을 폐기하세요.

목록 확인과 폐기

runlot pg token list
user        expiresAt                 createdAt
u_a1b2c3    2026-09-05T15:02:11Z      2026-09-05T14:02:11Z
runlot pg token revoke u_a1b2c3

폐기한 자격 증명은 즉시 사용할 수 없게 됩니다.

사용하는 경우

  • 외부 BI 도구 또는 대시보드
  • 다른 호스팅 환경에서 실행 중인 앱이 이 데이터베이스를 읽어야 할 때
  • CI에서 스키마를 확인해야 할 때

사용자가 로컬 컴퓨터에서 직접 연결하는 경우에는 port-forward를 권장합니다. 비밀번호를 따로 만들지 않아도 되고, 로그인 세션이 끝나면 연결도 더 이상 허용되지 않습니다.

이 페이지의 목차