InfoGrab DocsInfoGrab Docs

Kubernetes 클러스터 자동 검색

Kubernetes 클러스터 자동 검색 설정을 위한 상세 가이드입니다.

Kubernetes 클러스터 자동 검색을 사용하면 클라우드 공급자에서 호스팅되는 Kubernetes 클러스터를 자동으로 검색하고 등록할 수 있습니다. 새로운 Kubernetes 클러스터를 검색하는 동안 Teleport는 클러스터에 어떤 구성 요소도 설치하지 않습니다. 대신, 클러스터의 API에 대한 직접 접근과 최소한의 접근 권한이 필요합니다. 이 페이지에서는 Kubernetes 클러스터 자동 검색의 아키텍처를 설명합니다. 지원되는 클라우드 # AWS : AWS EKS 클러스터에 대한 자동 검색. Azure : Azure AKS 클러스터에 대한 자동 검색. Google Cloud : Google Kubernetes Engine 클러스터에 대한 자동 검색. Kubernetes 클러스터 자동 검색 작동 방식 # Kubernetes 클러스터 자동 검색은 두 단계로 이루어집니다: 클라우드 API 폴링 # Teleport Discovery Service는 설정된 클라우드 공급자를 스캔하고 Kubernetes 클러스터가 필터링 레이블 집합과 일치하는지 식별하는 역할을 합니다. 프로세스가 새로운 Kubernetes 클러스터를 식별하면 Teleport 내에 동적 리소스를 생성합니다. 이 리소스에는 클라우드 공급자에서 가져온 다음과 같은 정보가 포함됩니다: 이름 : 클러스터 이름 레이블 클러스터 태그. 클러스터 위치. 클러스터가 속한 클라우드 계정 식별 — AWS 계정 ID / Azure 구독 ID. Tip Teleport 레지스트리에 클러스터를 다른 이름으로 가져올 수 있습니다. 이를 위해서는 클라우드 공급자의 리소스(EKS, AKS, GKE)에 다음 태그를 추가해야 합니다: key : TeleportKubernetesName value : 원하는 이름 Discovery Service는 클러스터에 해당 태그가 포함되어 있는지 확인하고 해당 값을 Teleport의 리소스 이름으로 사용합니다. 서로 다른 리전/클라우드 공급자에 동일한 이름을 가진 클러스터가 있어 Teleport에서 충돌이 발생하는 경우 이 기능을 사용해야 합니다. 새로운 Kubernetes 클러스터를 감지하는 것 외에도, Discovery Service는 삭제되었거나 태그가 더 이상 필터링 레이블을 충족하지 않는 Kubernetes 클러스터를 Teleport 레지스트리에서 제거합니다. Warning Discovery Service는 검색된 리소스를 서로 다른 집합으로 그룹화할 수 있게 하는 구성 파라미터 discovery_service.discovery_group 을 제공합니다. 이 파라미터는 서로 다른 클라우드 리소스 집합을 감시하는 Discovery Agent들이 서로 충돌하여 다른 서비스가 생성한 리소스를 삭제하는 것을 방지하는 데 사용됩니다. 여러 개의 Discovery Service를 실행할 때, 동일한 클라우드 리소스를 감시하는 경우에는 각 서비스가 동일한 discovery_group 값으로 구성되어 있는지 확인해야 하며, 서로 다른 클라우드 리소스를 감시하는 경우에는 서로 다