Teleport 애플리케이션 서비스를 통한 Amazon DynamoDB 접근
Teleport 애플리케이션 서비스를 통해 Amazon DynamoDB에 안전하게 접근하는 방법
Teleport 애플리케이션 서비스를 구성하여 Amazon DynamoDB에 안전하게 접근할 수 있습니다. 이 가이드는 다음 작업을 안내합니다: Teleport 애플리케이션 서비스 설치 AWS 콘솔 및 API에 접근하기 위한 Teleport 애플리케이션 서비스 설정 Teleport 애플리케이션 서비스를 통해 DynamoDB 데이터베이스에 연결 Self-Hosted Teleport Enterprise Cloud 작동 방식 # Teleport 애플리케이션 서비스는 AWS 관리 콘솔 및 API와의 통합 을 통해 DynamoDB에 안전하게 접근할 수 있도록 합니다. 이는 Teleport로 Amazon DynamoDB 보호하기 가이드에 설명된 Teleport 데이터베이스 서비스를 통한 DynamoDB 접근의 대안입니다. Warning 애플리케이션 서비스의 AWS 통합은 DynamoDB를 위해 특별히 설계된 것이 아닌 반면, 데이터베이스 서비스에는 목적에 맞게 구축된 DynamoDB 통합이 있습니다. 따라서 DynamoDB에 안전하게 접근하기 위해 데이터베이스 서비스 사용을 권장합니다. 데이터베이스 서비스는 GUI 클라이언트로 연결할 수 있는 반면, 애플리케이션 서비스는 그렇지 않다는 점도 참고하세요. 반면에 단일 애플리케이션 서비스 구성으로 여러 리전에 걸쳐 DynamoDB에 접근할 수 있지만, 데이터베이스 리소스는 DynamoDB 데이터베이스가 있는 각 리전마다 별도로 구성해야 합니다. 사전 요구 사항 # DynamoDB 데이터베이스가 있는 AWS 계정. IAM 역할을 생성할 수 있는 IAM 권한. PATH에 설치된 aws Command Line Interface(CLI) 도구. Teleport Application Service를 실행할 호스트(예: EC2 인스턴스). 실행 중인 Teleport 클러스터. Teleport를 시작하려면 무료 체험판에 가입 하거나 데모 환경을 구성 하세요. tctl and tsh clients. Installing `tctl` and `tsh` clients Teleport 클러스터의 버전을 확인합니다. tctl and tsh clients는 Teleport 클러스터 버전보다 최대 한 개의 메이저 버전까지만 뒤처질 수 있습니다. Proxy Service의 /v1/webapi/find 로 GET 요청을 보내고 JSON 쿼리 도구를 사용하여 클러스터 버전을 확인합니다. teleport.example.com:443 를 Teleport Proxy Service의 웹 주소로 바꿉니다: $ TELEPORT_DOMAIN=teleport.example.com:443 $ TELEPORT_VERSION="$(curl -s https://$TELEPORT_DOMAIN/v1/webapi/find | jq -r '.server_version')" 사용 중인 플랫폼에 대한 지침에 따라 tctl and tsh clients를 설치합니다: Mac `tctl` and `tsh` clients가 포함된, 서명된 Teleport macOS .pk