InfoGrab DocsInfoGrab Docs

Amazon OpenSearch를 이용한 데이터베이스 접근

Teleport 데이터베이스 접근으로 Amazon OpenSearch에 접근하는 방법

Teleport는 Teleport Database Service 를 통해 Amazon OpenSearch에 대한 보안 접근을 제공할 수 있습니다. 이를 통해 Teleport의 RBAC 를 사용한 세분화된 접근 제어가 가능합니다. 이 가이드에서는 다음을 수행합니다: Amazon OpenSearch 데이터베이스를 구성합니다 IAM 인증을 사용하여 REST API를 통해. 데이터베이스를 Teleport 클러스터에 추가합니다. Teleport를 통해 데이터베이스에 연결합니다. 작동 원리 # Teleport 데이터베이스 서비스는 IAM 역할을 백엔드 OpenSearch 역할에 매핑하는 세분화된 액세스 제어 를 활용합니다. Teleport 사용자는 IAM 역할을 선택하고 로컬 프록시 서버를 통해 OpenSearch에 연결합니다. 로컬 프록시 서버는 Teleport 프록시 서비스를 통해 Teleport 데이터베이스 서비스로 요청을 전달합니다. 데이터베이스 서비스는 사용자가 선택한 IAM 역할을 수임하고, AWS 자격 증명으로 요청을 다시 작성한 후 OpenSearch API로 전달합니다. 자체 호스팅 Teleport Enterprise Cloud 이 가이드는 단일 OpenSearch database를 Teleport 클러스터에 등록하는 방법을 보여줍니다. 보다 확장 가능한 접근 방식을 원한다면, 데이터베이스 자동 검색 을 설정하여 인프라의 모든 AWS 데이터베이스를 자동으로 등록하는 방법을 알아보십시오. 필수 조건 # Amazon OpenSearch 도메인. Amazon OpenSearch Service 세분화된 액세스 제어 활성화 IAM 역할을 생성할 IAM 권한. $PATH 에 설치된 opensearchsql 명령줄 인터페이스(CLI) 도구. 실행 중인 Teleport 클러스터. Teleport를 시작하려면 무료 체험판에 가입 하거나 데모 환경을 구성 하세요. tctl and tsh clients. Installing `tctl` and `tsh` clients Teleport 클러스터의 버전을 확인합니다. tctl and tsh clients는 Teleport 클러스터 버전보다 최대 한 개의 메이저 버전까지만 뒤처질 수 있습니다. Proxy Service의 /v1/webapi/find 로 GET 요청을 보내고 JSON 쿼리 도구를 사용하여 클러스터 버전을 확인합니다. teleport.example.com:443 를 Teleport Proxy Service의 웹 주소로 바꿉니다: $ TELEPORT_DOMAIN=teleport.example.com:443 $ TELEPORT_VERSION="$(curl -s https://$TELEPORT_DOMAIN/v1/webapi/find | jq -r '.server_version')" 사용 중인 플랫폼에 대한 지침에 따라 tctl and tsh clients를 설치합니다: Mac `tctl` and `tsh` clients가 포함된, 서명된 Teleport macOS .pkg 설치 프로그램을 다운로드합니