에이전트 없는 모드에서 Teleport와 OpenSSH 사용 (수동 설치)
이 가이드는 Teleport 바이너리를 실행하지 않는 레거시 시스템을 보호할 수 있도록 OpenSSH 서버에 대한 안전한 접근을 활성화하기 위해 Teleport를 설정하는 방법을 보여줍니다.
이 가이드에서는 OpenSSH 서버 sshd 를 Teleport 클러스터에 참여하도록 구성하는 방법을 보여줍니다. 기존의 OpenSSH 서버 플릿은 Teleport CA에서 동적으로 발급된 SSH 인증서를 수락하도록 구성할 수 있습니다. Teleport와 OpenSSH를 함께 사용하면 빠르게 시작할 수 있다는 장점이 있지만, 장기적으로는 sshd 를 teleport 로 교체하는 것을 권장합니다. teleport SSH 서버는 OpenSSH와 호환되지 않는 다음과 같은 다양한 기능을 지원합니다: 동적으로 업데이트되는 라벨 을 기반으로 한 RBAC 및 리소스 필터링 SSH 연결 종료 없이 세션 녹화 세션 공유 고급 세션 녹화 작동 방식 # 전반적으로, Teleport는 프록시 서비스를 통해 SSH 연결을 프록시함으로써 OpenSSH 서버를 지원합니다. OpenSSH 서버는 사용자의 직접 연결을 신뢰하는 대신 프록시 서비스로부터의 연결을 신뢰하도록 설정됩니다. 이를 통해 OpenSSH 서버로의 모든 연결이 프록시 서비스를 거치도록 보장하며, 프록시 서비스에서 세션 입출력과 감사 이벤트를 기록하고 RBAC를 적용할 수 있습니다. 이 방식이 어떻게 작동하는지 더 자세히 알고 싶다면 등록된 OpenSSH 노드 RFD 를 참고하세요. 아래는 RFD에서 발췌한 몇 가지 주요 내용입니다: 프록시 서비스는 사용자를 대신하여 Teleport OpenSSH CA로 Auth 서비스가 서명한 인증서를 요청할 수 있는 고유한 권한을 가지며, OpenSSH 서버는 이 CA로 서명된 인증서만 신뢰하도록 설정됩니다. 따라서 OpenSSH 서버에 연결하려면 사용자는 반드시 프록시를 통해 OpenSSH 인증서를 요청하고 사용해야 합니다. 사용자를 OpenSSH 서버에 연결하기 전에, 프록시 서비스는 해당 사용자가 접근을 허용받아야 하는지 확인하기 위해 RBAC 검사를 수행합니다. 세션과 그 감사 이벤트를 기록하기 위해, 프록시 서비스는 클라이언트의 SSH 연결을 종료(복호화)하고 OpenSSH 서버로 자체 연결을 수립합니다. 그런 다음 두 연결 사이의 파이프 역할을 하면서 진행 중에 이벤트와 입출력을 기록합니다. 자세한 내용은 녹화 프록시 모드 를 참고하세요. Note 이 가이드에서는 노드 리소스를 생성하고 Teleport CA를 신뢰하도록 OpenSSH를 구성하여 OpenSSH 노드를 등록하는 방법을 보여줍니다. 하지만 OpenSSH 노드에 teleport 바이너리를 복사하여 실행할 수 있다면, 단계 수가 더 적은 표준 등록 가이드 를 대신 따를 수 있습니다. Teleport는 이 가이드에서 보여주는 여러 단계를 자동으로 수행할 수 있습니다. 사전 요구사항 # 로컬 머신에 OpenSSH 버전 6.9 이상이 설치되어 있어야 합니다. 다음 명령어로 OpenSSH 버전을 확인할 수 있습니다: $ ssh -V 실행 중인 Teleport 클러스터. Teleport를 시작하려면 무료 체험판에 가입 하거나 데모 환경을 구성 하세요. tctl and tsh clients. Instal