Teleport Machine & Workload Identity
머신과 워크로드에 대해 정적 비밀을 안전하고 수명이 짧은 ID로 대체하는 Machine & Workload Identity 가이드를 포함합니다.
Machine & Workload Identity Teleport를 사용하여 머신과 워크로드에 대한 장기 비밀을 ID 기반 인증으로 교체하세요. Machine & Workload Identity 소개 # Teleport Machine & Workload Identity는 인프라 전반의 정적 비밀을 비인간 ID(NHI)에 대해 자동으로 발급 및 갱신되는 수명이 짧은 인증서로 교체합니다. 비인간 인프라 액세스에 대한 Teleport의 역할 ID 기반 인증으로 CI/CD 파이프라인 보안 강화 — CI/CD 파이프라인의 장기 비밀 교체 단기 인증서로 IaC(Infrastructure as Code) 보호 — Terraform 및 Pulumi의 IaC 워크플로우 관리 워크로드 간 인증 구성 — mTLS로 서비스 간 인증 설정 역할 기반 액세스로 AI 에이전트 ID 관리 — RBAC를 사용하여 자율 에이전트 및 프로세스 관리 하이브리드 & 멀티 클라우드 인증 구성 — 클라우드 플랫폼 전반에 통합 ID 설정 Machine & Workload Identity 시작하기 # 다음 단계는 Machine and Workload Identity를 시작하는 데 도움이 됩니다. 이 흐름의 핵심은 tbot으로, 머신과 워크로드에서 실행되는 경량 에이전트로 단기 인증서를 자동으로 발급하고 갱신합니다. 이를 통해 시스템이 정적 비밀에 의존하지 않고 인프라 및 클라우드 제공업체에 안전한 ID 기반 액세스를 갖게 됩니다. AWS Azure Azure DevOps Bitbucket Pipelines CircleCI Google Cloud GitHub Actions Gitlab CI Jenkins Kubernetes Linux 모든 통합 보기 참조: 모든 tbot 가이드 보기 SSH 서버 — OpenSSH로 등록된 Linux 서버에 액세스. Kubernetes — 등록된 Kubernetes 클러스터에 액세스. 데이터베이스 — Teleport에 등록된 데이터베이스에 액세스. HTTP & TCP 애플리케이션 — 등록된 애플리케이션에 액세스. Ansible — SSH를 통해 등록된 Linux 호스트에 액세스. tctl — 커스텀 플로우를 위한 Teleport CLI 도구 사용. Spacelift — Spacelift를 사용하여 Teleport 구성. Terraform — 전용 서버에서 Terraform을 사용하여 Teleport 구성. Terraform Cloud — HCP Terraform 또는 Terraform Enterprise를 사용하여 Teleport 구성. 시작하기 자주 묻는 질문 문제 해결 AWS OIDC Federation — 단기 JWT로 AWS에 인증. AWS Roles Anywhere — 단기 X.509 인증서로 AWS에 인증. Azure Federated Credentials — 단기 JWT로 Azure에 인증. GCP Workload Identity Federation — 단기 JWT로 GCP에 인증. tsh —