InfoGrab DocsInfoGrab Docs

고급 Identity Center 옵션

고급 Identity Center 사용 사례를 설명합니다.

Identity Center 통합은 기본 설치 플로우에서 반드시 지원되지 않는 다양한 고급 사용 사례를 처리하도록 설정할 수 있습니다. 이 가이드는 이러한 고급 옵션과 사용 사례를 설명합니다. AWS 인증 방법 # AWS IAM Identity Center 통합은 Identity Center 리소스를 읽고 계정 할당을 관리하기 위해 AWS 자격 증명이 필요합니다. tctl plugins install awsic 를 실행하기 전에 Teleport 배포에 맞는 자격 증명 소스를 선택하세요. Teleport Cloud Self-Hosted Teleport Cloud 클러스터는 AWS와 인증하기 위해 AWS OIDC 통합 을 사용합니다. 먼저 AWS OIDC 통합을 생성한 다음, Identity Center 설치 프로그램에 해당 이름을 전달하세요: $ tctl plugins install awsic \ --no-use-system-credentials \ --oidc-integration ${AWS_OIDC_INTEGRATION_NAME} \ ... 자체 호스팅 클러스터는 두 가지 설치 옵션이 있습니다: 앰비언트 시스템 자격 증명과 AWS OIDC . Auth Service가 EC2 인스턴스 프로파일 또는 다른 AWS SDK 자격 증명 소스와 같이 이미 AWS 자격 증명으로 실행 중이거나, Teleport Proxy Service 엔드포인트가 비공개인 경우 앰비언트 자격 증명을 사용하세요. AWS가 클러스터의 공개 Proxy Service 엔드포인트에 접근할 수 있고 전용 Teleport 통합을 통해 AWS 신뢰를 관리하려는 경우 AWS OIDC를 사용하세요. 앰비언트 시스템 자격 증명 # 앰비언트 자격 증명은 통합에서 사용하는 IAM 역할을 가정(assume)할 수 있어야 합니다. $ tctl plugins install awsic \ --use-system-credentials \ --assume-role-arn ${AWS_IAM_ROLE_ARN} \ ... AWS OIDC 통합 # 먼저 AWS OIDC 통합을 생성한 다음, Identity Center 설치 프로그램에 해당 이름을 전달하세요. $ tctl plugins install awsic \ --no-use-system-credentials \ --oidc-integration ${AWS_OIDC_INTEGRATION_NAME} \ ... 계정 할당 역할 생성 비활성화 # 기본적으로 AWS Identity Center 통합은 AWS Identity Center 인스턴스에서 관리되는 모든 가능한 AWS 계정과 권한 세트(Permission Set) 조합에 대해 Teleport 역할을 생성합니다. Identity Center가 많은 수의 AWS 계정 및/또는 권한 세트를 관리하는 경우, 너무 많은 역할이 생성되어 Teleport의 성능에 영향을 줄 수 있습니다. 이러한 계정 할당 역할 생성을 방지하려면, tctl 을 사용하여 통합을 생성할 때 --roles-sync-mode NONE 을