InfoGrab DocsInfoGrab Docs

3단계 - 접근 제어 설정

Teleport 클러스터에서 아이덴티티 기반 접근 제어를 구성합니다.

Teleport는 **역할 기반 접근 제어(RBAC)**를 사용하여 인프라 전반에서 누가 무엇에 접근할 수 있는지를 결정합니다. Teleport 사용자는 AI 에이전트, 인간 또는 머신을 나타내는 백엔드 리소스입니다. 모든 Teleport 사용자는 하나 이상의 역할을 할당받습니다. 이러한 역할은 다음과 같은 사용자의 권한을 정의합니다: 어떤 인프라 리소스에 접근할 수 있는지 임시 접근을 요청할 수 있는지 클러스터 설정을 편집하거나 세션 녹화를 볼 수 있는지 사용자를 만들 때 역할을 할당하거나 나중에 Teleport Web UI에서 관리할 수 있습니다. 이 가이드에서는 Teleport의 사전 설정된 역할을 살펴보고, 조직의 접근 정책을 지원하기 위한 커스텀 역할 설정 문서를 확인합니다. 사전 설정된 역할 # 클러스터를 생성할 때 사용자 계정에 할당된 사전 설정된 역할 덕분에 2단계에서 Ubuntu 서버에 연결할 수 있었습니다. 현재 보유한 역할을 확인하려면: Teleport Web UI에서 Zero Trust Access > Users 로 이동합니다. 사용자를 찾아 Options > Edit 를 선택합니다. User Roles 아래에서 할당된 역할을 확인합니다. 최소한 access 및 editor 역할이 할당되어 있을 것입니다. access 역할은 서버에 SSH로 접속할 수 있는 권한을 부여한 것입니다. Teleport에는 시작을 도와주는 여러 사전 설정된 역할이 포함되어 있습니다: 역할 설명 access 인프라 리소스에 대한 접근을 부여합니다. editor 클러스터 구성(예: 역할, 커넥터) 편집을 허용합니다. auditor 감사 로그, 이벤트, 세션 녹화에 대한 읽기 전용 접근을 부여합니다. Enterprise를 포함한 전체 사전 설정 역할 목록 보기 Role 설명 Enterprise 전용 access 클러스터 리소스에 대한 액세스를 허용합니다. editor 클러스터 구성 설정 편집을 허용합니다. auditor 클러스터 이벤트, 감사 로그 읽기 및 세션 기록 재생을 허용합니다. access-plugin 자체 호스팅 Access Request 플러그인 기능을 활성화합니다. list-access-request-resources Access Request 리소스 읽기를 허용합니다. requester 사용자가 Access Request를 생성할 수 있도록 허용합니다. ✔ reviewer Access Request 검토를 허용합니다. ✔ group-access 모든 사용자 그룹에 대한 액세스를 허용합니다. ✔ device-admin 신뢰할 수 있는 디바이스를 관리하는 데 사용됩니다. ✔ device-enroll 사용자에게 디바이스 등록 권한을 부여하는 데 사용됩니다. ✔ require-trusted-device 리소스에 대해 신뢰할 수 있는 디바이스 액세스를 요구합니다. ✔ terraform-provider Teleport Terraform provider가 지원되는 모든 Teleport 리소스를 구성할 수 있도록 허용합니다. Web UI에서