InfoGrab DocsInfoGrab Docs

Teleport 및 AWS IAM Identity Center와 함께 AWS CLI 도구 사용

AWS IAM Identity Center 통합을 사용하여 AWS CLI 도구를 Teleport로 보호하는 방법을 설명합니다.

이 가이드는 Teleport와 AWS Identity Center를 통해 부여된 접근을 사용하도록 aws 명령줄 도구를 설정하는 방법을 보여줍니다. 작동 방식 # Teleport가 AWS Identity Center 접근을 관리하는 방법에 대한 자세한 내용은 메인 AWS IAM Identity Center 가이드 에서 확인할 수 있습니다. 이 가이드의 목적상, Teleport가 사용자의 계정 할당 부여(상시 Teleport 역할, 접근 목록 구성원 또는 승인된 접근 요청)를 기반으로 AWS 계정 할당의 생성 및 삭제를 관리한다는 것을 이해하면 충분합니다. sso 로그인과 AWS 프로필을 사용하여 AWS CLI 도구로 이러한 Teleport 관리 계정 및 권한 세트 할당에 접근할 수 있습니다. 사전 요구사항 # 시작하기 전에 다음이 필요합니다: Teleport 관리 AWS Identity Center 조직. Identity Center 통합 설정을 위한 시작하기 가이드 를 참조하십시오. AWS 설치 가이드 에 따라 설치된 AWS CLI 도구. Identity Center 조직의 SSO 시작 URL 및 AWS 리전. AWS 관리자에게 적절한 값을 문의하십시오. 설정 # 다음 설정 플로우 중 하나를 선택합니다. Teleport tsh 클라이언트 버전 18.8.x 이상을 사용하는 경우 tsh 플로우가 권장됩니다. tsh Wizard Manual tsh aws-profile 명령은 AWS Identity Center 통합 데이터에서 ~/.aws/config 에 네이티브 AWS SSO 프로필을 자동으로 생성합니다. Teleport가 아닌 기존 항목을 보존하고, Teleport 관리 AWS Identity Center 섹션을 업데이트하며, 현재 로그인한 클러스터에서 더 이상 사용할 수 없는 오래된 Teleport 관리 프로필 및 SSO 세션을 제거합니다. Tip tsh aws-profile --dry-run 을 사용하여 AWS 설정 파일에 쓰기 전에 변경 사항을 미리 볼 수 있습니다. 다음 명령을 실행하여 프로필을 생성합니다: $ tsh aws-profile AWS configuration updated at: /Users/alice/.aws/config Profile Account Account ID Role SSO Session -------------------------- ------- ------------ ------ ---------------- teleport-awsic-dev-admin dev 123456789012 Admin teleport-d-12345 teleport-awsic-prod-reader prod 098765432109 Reader teleport-d-12345 프로필을 선택하고 AWS_PROFILE 환경 변수로 내보냅니다. 예: $ export AWS_PROFILE=teleport-awsic-prod-reader AWS SSO로 인증합니다: $ aws sso login 이렇게 하면 Teleport를 통해 인증 프로세