데이터베이스 자동 검색
데이터베이스 자동 검색 구성을 위한 상세 가이드
Teleport는 데이터베이스를 자동으로 검색하여 Teleport 클러스터에 등록하도록 구성할 수 있습니다. 이 페이지에서는 데이터베이스 자동 검색의 아키텍처와, Teleport Discovery 서비스 및 Teleport Database 서비스에서 데이터베이스 자동 검색을 구성하는 데 사용할 수 있는 옵션을 설명합니다. 지원 클라우드 # AWS : AWS 데이터베이스 자동 검색. Azure : Azure 데이터베이스 자동 검색. 아키텍처 개요 # 데이터베이스 자동 검색은 다음 구성 요소로 이루어집니다: 하나 이상의 Teleport Discovery 서비스 인스턴스가 API를 폴링하여 데이터베이스를 검색하고 Teleport 클러스터에 등록합니다. 하나 이상의 Teleport Database 서비스 인스턴스가 검색된 데이터베이스로 데이터베이스 연결을 전달합니다. Discovery 서비스와 Database 서비스는 모두 동일한 Teleport 프로세스 또는 별도의 프로세스에서 구성할 수 있습니다. 데이터베이스 자동 검색을 데이터베이스 접근과 분리하기 위해 이들을 별도 프로세스로 실행할 것을 권장합니다. Discovery 서비스 작동 방식 # Teleport Discovery 서비스는 구성된 셀렉터와 일치하는 데이터베이스를 찾기 위해 API를 폴링하는 역할을 담당합니다. Discovery 서비스가 데이터베이스를 매칭하면, 해당 데이터베이스를 Teleport 클러스터에 동적으로 등록 합니다. Discovery 서비스가 Teleport 클러스터에 생성하는 동적 db 리소스에는 다음과 같은 정보가 포함됩니다: 이름 : 데이터베이스 이름으로, Teleport 클러스터 내 다른 db 이름과의 충돌을 피하기 위해 추가 식별 정보가 덧붙여집니다 라벨 가져온 데이터베이스 태그 데이터베이스 위치/리전 클라우드 계정 정보(예: AWS 계정 ID / Azure 구독 ID) 매처 유형에 대응하는, 검색된 데이터베이스의 유형(예: "rds", "redshift" 등) 엔드포인트 정보 : 데이터베이스에 접근할 수 있는 연결 엔드포인트 Tip 클라우드 제공업체에서 데이터베이스에 특수 태그를 부착하면 검색된 데이터베이스의 이름을 재정의할 수 있습니다: 키 : TeleportDatabaseName 값 : 원하는 이름 Discovery 서비스는 데이터베이스 메타데이터에 이 태그가 포함되어 있는지 확인하고, 해당 값을 Teleport 내 리소스 이름으로 사용합니다. 이름 재정의는 그대로 사용되며, 즉 추가 메타데이터가 덧붙여지지 않습니다. Teleport Discovery 서비스는 데이터베이스를 폴링할 수 있는 API에만 접근하면 되며, 어떤 데이터베이스에도 연결할 네트워크 연결성이나 권한이 필요하지 않습니다. 새 데이터베이스를 등록하는 것 외에도, Discovery 서비스는 삭제되었거나 더 이상 Discovery 서비스에 구성된 셀렉터와 일치하지 않는 데이터베이스를 Teleport의 레지스트리에서 제거하기도 합니다. Warning Discovery Service는 검색된 리