CDP CLI · SDK · cdpcurl 은 모두 사용자 계정에 딸린 API 액세스 키로 컨트롤 플레인에 인증한다. 키는 Management Console 에서 발급하고, 클라이언트 쪽에는 cdp configure 로 넣어 ~/.cdp/credentials 에 둔다.[1] 데이터 허브에 붙을 때 쓰는 워크로드 자격증명과는 별개다.
cdp cli 설치 를 마쳐 cdp 명령이 동작하는 상태에서 시작한다.
IAMUser 역할이 있으면 스스로 발급한다.[2] 콘솔 좌측 하단의 사용자 이름을 눌러 Profile 로 들어간 뒤 Generate Access Key 를 누른다.
관리자와 PowerUser 는 다른 사용자 계정의 키를 대신 발급할 수 있다.[2:1] Management Console 의 Users 페이지에서 대상 계정을 고르고, Access Keys 절의 Generate Access Key 를 누른다.
발급 직후 화면에 Access Key ID 와 Private Key 가 함께 뜬다. 프라이빗 키는 이 화면에서만 볼 수 있고 나중에 다시 조회할 수 없다.[2:2] 그 자리에서 복사하거나, 같은 화면의 다운로드 옵션으로 자격증명 파일을 받아 둔다.
프라이빗 키는 base64 로 인코딩된 긴 문자열이다. 아래 예시에서는 모두 ${CDP_ACCESS_KEY_ID} · ${CDP_PRIVATE_KEY} 자리표시자로 적는다 — 실제 값은 문서 · 티켓 · 채팅 · 저장소 어디에도 남기지 않는다.
키를 잃어버리면 복구 경로가 없다. 같은 화면에서 기존 키를 지우고 새로 발급한다. 액세스 키 자체에는 만료가 없어서, ~/.cdp/credentials 에서 지우거나 콘솔에서 삭제하기 전까지 계속 유효하다.[2:3]
cdp configure
두 가지를 물어본다.[1:1] 발급 화면에서 복사한 값을 그대로 붙여 넣는다.
Cloudera Access key: ${CDP_ACCESS_KEY_ID}
Cloudera Private key: ${CDP_PRIVATE_KEY}
프롬프트 문구는 cdpcli 버전에 따라 CDP Access key 로 나오기도 한다. 묻는 값은 같다.
~/.cdp/credentialscdp configure 가 만드는 파일이다.[1:2] INI 형식이고, 대괄호 섹션 하나가 프로파일 하나다.
[default]
cdp_access_key_id = ${CDP_ACCESS_KEY_ID}
cdp_private_key = ${CDP_PRIVATE_KEY}
파일에는 프라이빗 키가 평문으로 들어간다. 홈 디렉터리 밖으로 복사하지 말고 본인만 읽도록 권한을 좁힌다.
chmod 700 ~/.cdp
chmod 600 ~/.cdp/credentials
컨트롤 플레인 리전은 자격증명이 아니라 ~/.cdp/config 에 둔다.[1:3]
cdp_region = <CONTROL_PLANE_REGION>
계정이나 테넌트가 둘 이상이면 credentials 에 이름 붙인 섹션을 나란히 둔다.[3]
[default]
cdp_access_key_id = ${CDP_ACCESS_KEY_ID}
cdp_private_key = ${CDP_PRIVATE_KEY}
[myuserprofile]
cdp_access_key_id = ${CDP_ACCESS_KEY_ID_PROD}
cdp_private_key = ${CDP_PRIVATE_KEY_PROD}
명령마다 --profile <프로파일 이름> 으로 고른다.[3:1]
cdp iam get-user --profile myuserprofile
cdp audit configure-archiving --profile myuserprofile --storage-location <storage-location-url>
cdpcurl 도 같은 파일과 같은 --profile 옵션을 쓴다.[3:2] 환경변수로 기본 프로파일을 지정하는 방법은 (확인 필요).
cdp iam get-user
본인 계정 정보가 JSON 으로 돌아오면 자격증명이 제대로 붙은 것이다.[1:4] 출력에는 계정 식별자와 CRN 이 들어 있으므로, 티켓이나 문서에 옮길 때는 마스킹한다.
프로파일을 쓰는 환경에서는 프로파일별로 각각 확인한다.
cdp iam get-user --profile myuserprofile
인증에 실패하면 두 가지를 먼저 본다 — 붙여 넣는 과정에서 프라이빗 키에 줄바꿈이나 공백이 섞였는지, ~/.cdp/credentials 의 섹션 이름과 --profile 값이 같은지.
Configuring Cloudera client with the API access key. 2026-09-20 확인. https://docs.cloudera.com/cdp-public-cloud/cloud/cli/topics/mc-configuring-cdp-client-with-the-api-access-key.html ↩︎ ↩︎ ↩︎ ↩︎ ↩︎
Generating an API access key. 2026-09-20 확인. https://docs.cloudera.com/cdp-public-cloud/cloud/cli/topics/mc-cli-generating-an-api-access-key.html ↩︎ ↩︎ ↩︎ ↩︎
cdpcurl — 프로파일 형식과 --profile 옵션. 2026-09-20 확인. https://docs.cloudera.com/cdp-public-cloud/cloud/cdpcurl/topics/mc-cdpcurl.html ↩︎ ↩︎ ↩︎