InfoGrab DocsInfoGrab Docs

ArgoCD를 통한 Helm을 사용하여 Teleport 에이전트 실행

Helm과 ArgoCD를 사용하여 Teleport Kubernetes 에이전트를 설치하고 구성하는 방법

Teleport는 Kubernetes 클러스터에 대한 안전하고 통합된 접근을 제공할 수 있습니다. 이 가이드는 Helm과 ArgoCD를 사용하여 Kubernetes 클러스터에 Teleport Kubernetes 에이전트를 배포하는 방법을 보여줍니다. 작동 방식 # Argo CD는 Kubernetes를 위한 선언형 GitOps 지속적 전달 도구입니다. 이는 대규모 배포를 조율하고, Kubernetes 리소스가 원하는 배포 상태에서 벗어나는 것을 방지하는 데 사용됩니다. Teleport에는 Kubernetes 클러스터에 Teleport 에이전트를 배포하는 공식 Helm 차트( teleport-kube-agent ) 가 있습니다. 에이전트는 여러 서비스를 실행하도록 구성할 수 있지만, 기본적으로 kubernetes_service 를 실행하여 Teleport를 통해 Kubernetes API에 대한 접근을 제공합니다. 이 가이드는 ArgoCD의 기본 Helm 지원을 활용하여 teleport-kube-agent Helm 차트를 사용해 Teleport 에이전트를 배포합니다. 사전 요구 사항 # Teleport를 통해 접근을 제공하려는 기존 Kubernetes 클러스터. Teleport cluster에 연결할 수 있는지 확인하려면 tsh login 으로 로그인한 다음, 현재 자격 증명으로 tctl 명령을 실행할 수 있는지 확인합니다. 예를 들어, teleport.example.com 에 cluster 내 Teleport Proxy Service의 도메인 이름을, email@example.com 에 Teleport 사용자 이름을 지정하여 다음 명령을 실행합니다: $ tsh login --proxy=teleport.example.com --user=email@example.com $ tctl status # Cluster (=teleport.url=) # Version (=teleport.version=) # CA pin (=presets.ca_pin=) cluster에 연결하여 tctl status 명령을 실행할 수 있다면, 현재 자격 증명을 사용하여 워크스테이션에서 이후의 tctl 명령을 실행할 수 있습니다. 자체 Teleport cluster를 호스팅하는 경우, 전체 권한을 얻기 위해 Teleport Auth Service를 호스팅하는 컴퓨터에서 tctl 명령을 실행할 수도 있습니다. 위의 Kubernetes 클러스터에 배포할 수 있는 기존 ArgoCD 인스턴스(버전 2.10 이상). 워크스테이션에 설치된 tsh 클라이언트 도구 v [teleport.version] +. 설치 페이지 에서 다운로드할 수 있습니다. 1/3단계. 조인 토큰 생성 # Teleport 에이전트는 조인 토큰을 사용하여 인증서를 획득하고 Teleport에 연결합니다. 자세한 내용은 조인 문서 를 참조하세요. 토큰은 초기 조인 시에만 사용되며, Teleport Kube 에이전트는 Kubernetes에 인증서를 저장하고 이후 조인 시에는 토큰이 필요하지 않습니다. 이 섹션에서는