MongoDB Atlas로 데이터베이스 액세스
Teleport 데이터베이스 액세스를 MongoDB Atlas로 구성하는 방법.
Teleport는 Teleport Database Service 를 통해 MongoDB Atlas에 대한 보안 접근을 제공할 수 있습니다. 이를 통해 Teleport의 RBAC 를 사용한 세분화된 접근 제어가 가능합니다. 이 가이드에서는 다음을 수행합니다: MongoDB Atlas 데이터베이스를 구성합니다 상호 TLS 또는 AWS IAM 인증으로. 데이터베이스를 Teleport 클러스터에 추가합니다. Teleport를 통해 데이터베이스에 연결합니다. 작동 방식 # Teleport Database Service는 상호 TLS 또는 AWS IAM을 사용하여 MongoDB Atlas와 통신합니다: 상호 TLS: MongoDB Atlas가 데이터베이스 클라이언트용 Teleport 인증 기관을 신뢰하도록 구성하고, Teleport가 MongoDB Atlas용 인증서에 서명하는 Let's Encrypt CA를 신뢰하도록 구성합니다. 사용자가 Teleport를 통해 MongoDB Atlas에 연결하면 Teleport Database Service는 인증서를 사용하여 인증하고 사용자 트래픽을 MongoDB Atlas로 전달합니다. AWS IAM: MongoDB 사용자가 "MONGODB-AWS" 인증 메커니즘을 사용하도록 구성하고, Teleport가 MongoDB Atlas용 인증서에 서명하는 Let's Encrypt CA를 신뢰하도록 구성합니다. 사용자가 Teleport를 통해 MongoDB Atlas에 연결하면 Teleport Database Service는 인증을 위해 연결된 IAM 역할을 맡아 사용자 트래픽을 MongoDB Atlas로 전달합니다. Self-Hosted Teleport Enterprise Cloud 사전 요구사항 # 실행 중인 Teleport 클러스터. Teleport를 시작하려면 무료 체험판에 가입 하거나 데모 환경을 구성 하세요. tctl and tsh clients. Installing `tctl` and `tsh` clients Teleport 클러스터의 버전을 확인합니다. tctl and tsh clients는 Teleport 클러스터 버전보다 최대 한 개의 메이저 버전까지만 뒤처질 수 있습니다. Proxy Service의 /v1/webapi/find 로 GET 요청을 보내고 JSON 쿼리 도구를 사용하여 클러스터 버전을 확인합니다. teleport.example.com:443 를 Teleport Proxy Service의 웹 주소로 바꿉니다: $ TELEPORT_DOMAIN=teleport.example.com:443 $ TELEPORT_VERSION="$(curl -s https://$TELEPORT_DOMAIN/v1/webapi/find | jq -r '.server_version')" 사용 중인 플랫폼에 대한 지침에 따라 tctl and tsh clients를 설치합니다: Mac `tctl` and `tsh` clients가 포함된, 서명된 Teleport macOS .pkg 설치 프로그램을 다운로드합니다: ```