Amazon ElastiCache for Redis 및 Valkey를 통한 데이터베이스 액세스
IAM 인증을 사용하여 Amazon ElastiCache for Redis 및 Valkey에 대한 Teleport 데이터베이스 액세스를 구성하는 방법.
Teleport는 Teleport Database Service 를 통해 Amazon ElastiCache에 대한 보안 접근을 제공할 수 있습니다. 이를 통해 Teleport의 RBAC 를 사용한 세분화된 접근 제어가 가능합니다. 이 가이드에서는 다음을 수행합니다: Amazon ElastiCache 데이터베이스를 구성합니다 with IAM authentication. 데이터베이스를 Teleport 클러스터에 추가합니다. Teleport를 통해 데이터베이스에 연결합니다. 작동 방식 # Teleport Database Service는 Redis 및 Valkey에 대해 사용자로부터 Amazon ElastiCache로의 트래픽을 프록시합니다. Database Service와 Amazon ElastiCache 데이터베이스 간 인증은 다음 두 가지 형태 중 하나로 이루어질 수 있습니다: IAM 인증(권장): Teleport Database Service는 수명이 짧은 AWS IAM 인증 토큰을 사용하여 데이터베이스에 연결합니다. AWS IAM 인증은 엔진 버전 7.0 이상의 Amazon ElastiCache에서 사용할 수 있습니다. 사용자 관리: Teleport Database Service는 액세스 제어 목록에서 사용자를 관리하고, 15분마다 비밀번호를 교체하며, 이 비밀번호를 AWS Secrets Manager에 저장합니다. Database Service는 클라이언트를 Amazon ElastiCache 서버에 연결할 때 저장된 비밀번호와 함께 AUTH 명령을 자동으로 전송합니다. Self-Hosted Teleport Cloud 이 가이드는 단일 Amazon Elasticache cluster를 Teleport 클러스터에 등록하는 방법을 보여줍니다. 보다 확장 가능한 접근 방식을 원한다면, 데이터베이스 자동 검색 을 설정하여 인프라의 모든 AWS 데이터베이스를 자동으로 등록하는 방법을 알아보십시오. 사전 요구 사항 # 실행 중인 Teleport 클러스터. Teleport를 시작하려면 무료 체험판에 가입 하거나 데모 환경을 구성 하세요. tctl and tsh clients. Installing `tctl` and `tsh` clients Teleport 클러스터의 버전을 확인합니다. tctl and tsh clients는 Teleport 클러스터 버전보다 최대 한 개의 메이저 버전까지만 뒤처질 수 있습니다. Proxy Service의 /v1/webapi/find 로 GET 요청을 보내고 JSON 쿼리 도구를 사용하여 클러스터 버전을 확인합니다. teleport.example.com:443 를 Teleport Proxy Service의 웹 주소로 바꿉니다: $ TELEPORT_DOMAIN=teleport.example.com:443 $ TELEPORT_VERSION="$(curl -s https://$TELEPORT_DOMAIN/v1/webapi/find | jq -r '.server_version')" 사용 중인 플랫폼에 대한 지침에 따라 tct