InfoGrab DocsInfoGrab Docs

AWS RDS 등록 마법사

등록 마법사를 사용하여 AWS RDS 데이터베이스를 Teleport 클러스터에 등록합니다.

AWS RDS 등록 마법사는 AWS OIDC 통합 의 일부로 Teleport 클러스터 Web UI에서 사용할 수 있습니다. 등록 마법사는 AWS IAM 리소스를 구성하고, Amazon RDS 데이터베이스로의 연결을 프록시하기 위해 ECS Fargate에 Teleport Database Service 인스턴스를 배포합니다. 등록 마법사는 Teleport 클러스터에 RDS 데이터베이스를 등록하는 데 사용할 수 있습니다. 또한 ECS에서의 서버리스 Teleport Database Service 배포 예시로도 유용합니다. 이 가이드에서는 Teleport 사용자가 Amazon RDS 데이터베이스를 Teleport 클러스터에 등록할 수 있도록 권한을 부여한 다음, Teleport Web UI를 사용하여 데이터베이스를 등록하기 위해 AWS OIDC 통합을 활성화합니다. 작동 방식 # AWS OIDC 통합 # RDS 등록 마법사는 AWS OIDC 통합 에 의존합니다. AWS OIDC 통합은 AWS IAM OpenID Connect ID 공급자(OIDC IdP)와, Teleport 클러스터가 수임(assume)할 수 있는 AWS IAM 역할을 생성하고 구성합니다. RDS 등록 마법사는 AWS OIDC 통합 IAM 역할에 RDS 데이터베이스 및 서브넷·보안 그룹과 같은 VPC 리소스를 나열하고 Amazon ECS 서비스를 배포할 수 있는 권한을 추가합니다. 통합 역할 권한이 구성되고 나면, 마법사는 데이터베이스를 등록하고 AWS Fargate for Amazon ECS 상에 고가용성(HA) 구성으로 Teleport Database Service를 배포하는 과정을 안내합니다. 동적 데이터베이스 등록 # 단일 데이터베이스를 등록하든 자동 검색을 사용하여 모든 데이터베이스를 등록하든 관계없이, 마법사는 Teleport 클러스터에 db 객체를 생성하여 데이터베이스를 등록합니다. tctl 을 사용하여 이에 대한 자세한 정보를 확인할 수 있습니다. $ tctl get db/<database name> Teleport Database Service 배포 # "Deploy Database Service" 단계에서 마법사는 ECS Fargate 배포를 생성하고 구성하는 과정을 안내합니다. 마법사는 실행할 스크립트를 생성하며, 이 스크립트는 Teleport Database Service 인스턴스가 사용할 IAM 역할을 생성합니다. 이 IAM 역할에는 ECS에서 로그를 출력하고, RDS 데이터베이스를 설명(describe)하며, RDS 데이터베이스에 연결할 수 있는 권한이 있습니다. 이후 ECS Fargate 배포를 위한 서브넷과 보안 그룹을 선택합니다. "Deploy Teleport Service"를 클릭하면 마법사는 Teleport Database Service 인스턴스를 구성하고 시작하기 위한 다양한 설정을 포함하는 ECS 작업 정의(task definition)를 생성합니다. 이 작업 정의는 첫 번째 단계에서 생성된 IAM 역할을 ECS 작업 실행 역할(EC