runlot

pg token

밖에서 직접 붙어야 하는 기계에 단기 자격을 발급합니다. 비밀번호는 한 번만 보입니다.

runlot pg token
me/my-app 의 단기 자격을 발급했어요 (2026-09-05T15:02:11Z 까지).
postgresql://u_a1b2c3:…@wire.runlot.app:5433/my-app?sslmode=require
비밀번호는 지금 한 번만 보여요. 폐기는 `runlot pg token revoke u_a1b2c3` 예요.

기본 유효 기간은 1 시간입니다.

runlot pg token --ttl 30m
runlot pg token --ttl 7d
runlot pg token --json

--ttl 은 숫자와 단위로 씁니다(30m · 1h · 7d). 단위 없는 숫자는 받지 않고, 최소는 1 분입니다.

비밀번호는 한 번만 보입니다

발급한 뒤에는 우리도 읽을 수 없습니다. 컨트롤 플레인은 SCRAM 검증기만 남기고 평문을 버립니다. 잃어버리셨다면 새로 발급하고 옛 것을 폐기하세요.

목록과 폐기

runlot pg token list
user        expiresAt                 createdAt
u_a1b2c3    2026-09-05T15:02:11Z      2026-09-05T14:02:11Z
runlot pg token revoke u_a1b2c3

폐기는 즉시 적용됩니다.

언제 이걸 쓰나요

  • 외부 BI 도구나 대시보드
  • 다른 호스팅에서 도는 앱이 이 데이터베이스를 읽어야 할 때
  • CI 에서 스키마를 확인해야 할 때

사람이 자기 손으로 붙는 상황이라면 port-forward 가 더 안전합니다 — 비밀번호가 생기지 않고, 로그인 세션이 끊기면 접속도 끊기기 때문입니다.

이 페이지에서