InfoGrab DocsInfoGrab Docs

Kubernetes 애플리케이션 자동 검색 참조

Teleport에 Kubernetes 애플리케이션을 자동으로 등록하기 위한 설정 옵션의 종합 참조 가이드입니다.

Kubernetes 애플리케이션 자동 검색에는 Teleport Discovery Service, Teleport Application Service 및 Kubernetes 서비스의 어노테이션이 포함됩니다. 이 가이드에서는 Kubernetes 클러스터에서 Kubernetes 애플리케이션 자동 검색을 관리하기 위해 각각을 설정하는 방법을 보여줍니다. Teleport 에이전트 Helm 차트 설정 # 차트의 kubernetesDiscovery 값을 설정하여 서비스 검색 범위를 설정할 수 있습니다. 자세한 내용은 helm 차트 문서 를 참조하세요. values.yaml 예시: kubernetesDiscovery: - types: [ "app" ] namespaces: [ "toronto" , "porto" ] labels: env: staging - types: [ "app" ] namespaces: [ "seattle" , "oakland" ] labels: env: testing Kubernetes 앱 자동 검색 수동 설정 # teleport-kube-agent Helm 차트가 자동으로 설정을 구성하지만 필요한 서비스를 수동으로 설정할 수도 있습니다. 이를 위해 Teleport Application Service 및 Teleport Discovery Service의 설정 파일을 조정한 다음 이러한 서비스를 실행하는 에이전트를 다시 시작합니다. Discovery Service의 설정은 kubernetes 필드로 제어되며, 예시는 다음과 같습니다: Warning Discovery Service는 검색된 리소스를 서로 다른 집합으로 그룹화할 수 있게 하는 구성 파라미터 discovery_service.discovery_group 을 제공합니다. 이 파라미터는 서로 다른 클라우드 리소스 집합을 감시하는 Discovery Agent들이 서로 충돌하여 다른 서비스가 생성한 리소스를 삭제하는 것을 방지하는 데 사용됩니다. 여러 개의 Discovery Service를 실행할 때, 동일한 클라우드 리소스를 감시하는 경우에는 각 서비스가 동일한 discovery_group 값으로 구성되어 있는지 확인해야 하며, 서로 다른 클라우드 리소스를 감시하는 경우에는 서로 다른 값으로 구성해야 합니다. 동일한 Teleport 클러스터에서 구성을 혼합하여 실행할 수 있습니다. 즉 일부 Discovery Service는 동일한 클라우드 리소스를 감시하도록 구성하고 다른 서비스는 서로 다른 리소스를 감시하도록 구성할 수 있습니다. 예를 들어, 서로 다른 두 개의 클라우드 계정에서 데이터를 분석하는 4개 에이전트 고가용성 구성은 다음과 같은 구성으로 실행됩니다. Production 계정에서 데이터를 폴링하는 discovery_group: "prod" 로 구성된 Discovery Service 2개. Staging 계정에서 데이터를 폴링하는 discovery_group: "staging" 로 구성된 Discovery Service 2개. # 이 섹션은 Discovery Servi