데이터베이스 접근 CLI 참조
Teleport 데이터베이스 접근을 위한 CLI 참조.
이 페이지는 Teleport로 보호되는 데이터베이스를 관리하는 데 관련된 Teleport CLI 명령을 나열합니다. 여기에는 다음이 포함됩니다: Teleport Database Service를 실행할 호스트에서 실행되는 teleport 데몬 명령. Teleport 클러스터에 알려진 데이터베이스를 나타내는 db 리소스를 관리하는 데 사용하는 tctl 관리 도구. Teleport cluster에 연결할 수 있는지 확인하려면 tsh login 으로 로그인한 다음, 현재 자격 증명으로 tctl 명령을 실행할 수 있는지 확인합니다. 예를 들어, teleport.example.com 에 cluster 내 Teleport Proxy Service의 도메인 이름을, email@example.com 에 Teleport 사용자 이름을 지정하여 다음 명령을 실행합니다: $ tsh login --proxy=teleport.example.com --user=email@example.com $ tctl status # Cluster (=teleport.url=) # Version (=teleport.version=) # CA pin (=presets.ca_pin=) cluster에 연결하여 tctl status 명령을 실행할 수 있다면, 현재 자격 증명을 사용하여 워크스테이션에서 이후의 tctl 명령을 실행할 수 있습니다. 자체 Teleport cluster를 호스팅하는 경우, 전체 권한을 얻기 위해 Teleport Auth Service를 호스팅하는 컴퓨터에서 tctl 명령을 실행할 수도 있습니다. 클러스터의 데이터베이스에 접근하기 위해 최종 사용자가 실행하는 tsh 클라이언트 도구. teleport db start # Teleport Database Service를 시작합니다. Self-Hosted Teleport Enterprise Cloud $ teleport db start \ --token=/path/to/token \ --auth-server=proxy.example.com:443 \ --name=example \ --protocol=postgres \ --uri=postgres.example.com:5432 $ teleport db start \ --token=/path/to/token \ --auth-server=mytenant.teleport.sh:443 \ --name=example \ --protocol=postgres \ --uri=postgres.mytenant.teleport.sh:5432 플래그 설명 -d/--debug 상세 로깅을 stderr로 활성화합니다. --pid-file PID 파일의 전체 경로. 기본적으로 PID 파일이 생성되지 않습니다. --auth-server Teleport Proxy Service의 주소. --token Auth Service에 등록하기 위한 초대 토큰. --ca-pin Auth Service를 검증하기 위한 CA 핀. -c/--config 구성 파일 경로(기본값 /etc/teleport.yaml )