Active Directory 인증을 사용한 Microsoft SQL Server용 Amazon RDS를 이용한 데이터베이스 접근
Active Directory 인증을 사용한 RDS for SQL Server와 Teleport 데이터베이스 접근을 구성하는 방법.
Teleport는 Teleport Database Service 를 통해 Microsoft SQL Server에 대한 보안 접근을 제공할 수 있습니다. 이를 통해 Teleport의 RBAC 를 사용한 세분화된 접근 제어가 가능합니다. 이 가이드에서는 다음을 수행합니다: Microsoft SQL Server 데이터베이스를 구성합니다 with Active Directory authentication. 데이터베이스를 Teleport 클러스터에 추가합니다. Teleport를 통해 데이터베이스에 연결합니다. 이 가이드는 AWS 관리형 Active Directory 인증을 사용하는 SQL Server용 Amazon RDS에 중점을 둡니다. 작동 방식 # Teleport 데이터베이스 서비스는 SQL Server 데이터베이스와 동일한 Active Directory 도메인에 가입하며, Kerberos 프로토콜을 사용하여 SQL Server와 인증을 수행합니다. 사용자가 Teleport를 통해 SQL Server에 연결하면, 데이터베이스 서비스는 Active Directory로부터 서비스 티켓을 획득한 다음, 데이터베이스 사용자의 장기 키를 사용해 티켓을 복호화하고 SQL Server에 연결합니다. 이 시점에서 데이터베이스 서비스는 사용자 트래픽을 데이터베이스로 전달합니다. Self-Hosted Teleport Enterprise Cloud 사전 요구 사항 # 실행 중인 Teleport 클러스터. Teleport를 시작하려면 무료 체험판에 가입 하거나 데모 환경을 구성 하세요. tctl and tsh clients. Installing `tctl` and `tsh` clients Teleport 클러스터의 버전을 확인합니다. tctl and tsh clients는 Teleport 클러스터 버전보다 최대 한 개의 메이저 버전까지만 뒤처질 수 있습니다. Proxy Service의 /v1/webapi/find 로 GET 요청을 보내고 JSON 쿼리 도구를 사용하여 클러스터 버전을 확인합니다. teleport.example.com:443 를 Teleport Proxy Service의 웹 주소로 바꿉니다: $ TELEPORT_DOMAIN=teleport.example.com:443 $ TELEPORT_VERSION="$(curl -s https://$TELEPORT_DOMAIN/v1/webapi/find | jq -r '.server_version')" 사용 중인 플랫폼에 대한 지침에 따라 tctl and tsh clients를 설치합니다: Mac `tctl` and `tsh` clients가 포함된, 서명된 Teleport macOS .pkg 설치 프로그램을 다운로드합니다: ```code $ curl -O https://cdn.teleport.dev/teleport-${TELEPORT_VERSION?}.pkg ``` Finder에서 `pkg` 파일을 더블 클릭하여 설치를 시작합니다. Warning Homebrew를 사용하여 Teleport를 설치하는 것은 지원되