InfoGrab DocsInfoGrab Docs

1단계 - Teleport Enterprise Cloud 가입

Teleport Enterprise Cloud에 가입하고 호스팅된 클러스터를 배포합니다.

Teleport Enterprise Cloud는 가장 빠르고 쉽게 시작할 수 있는 방법 입니다. 인프라와 인증서가 여러분을 대신해 관리됩니다. 이제 남은 것은 리소스를 등록하기 위해 에이전트를 배포하는 것뿐입니다. 시작하려면 14일 무료 체험판에 가입하기만 하면 됩니다. 저희가 고유한 example.teleport.sh 도메인을 가진 전용 테넌트에서 완전한 기능을 갖춘 Teleport 클러스터를 자동으로 프로비저닝하고 관리해 드립니다. 이 가이드에서는 Teleport Cloud 체험판에 가입하고, 백업 사용자를 생성하고, 복구 코드를 저장하는 방법을 알아봅니다. 클러스터 배포 # Teleport Cloud 계정에 가입하면 Teleport가 관리하는 인프라가 여러분을 위해 Auth 서비스와 프록시 서비스를 구동합니다. 초기 설정 # goteleport.com/signup 으로 이동합니다. 가입 절차를 따라 클러스터를 시작합니다. 설정이 완료되면 안전한 기본값, 자동 업데이트, 내장 확장성을 갖춘 프로덕션 등급의 Teleport 클러스터가 준비됩니다. 가입 흐름은 다음과 같은 사전 설정된 역할을 가진 로컬 Teleport 사용자를 생성합니다: 역할 권한 editor 클러스터에서 관리 작업 수행 access Teleport로 보호되는 모든 리소스에 연결 auditor 감사 이벤트 및 세션 녹화 조회 이 사용자는 거의 전체 권한을 가지고 있으므로, 초기 설정 작업을 완료한 후에는 이 아이덴티티를 폴백(fallback)으로 취급해야 합니다. Get Started 시리즈의 3단계에서는 일상적인 Teleport 사용을 위해 더 세분화된 인증 및 역할 기반 접근 제어를 설정하는 방법을 보여드립니다. 백업 로컬 사용자 생성 # 잠금 상태를 방지하기 위해 로컬 사용자를 두 개 이상 두는 것을 권장합니다. 기본 사용자와 마찬가지로, 이 아이덴티티도 일상적인 사용에 의존하기보다는 폴백으로 취급하는 것을 권장합니다: 시스템에 tctl 을 설치합니다. tctl 은 Teleport Auth 서비스를 구성하기 위한 클라이언트 도구입니다. tctl 을 설치하려면 Download Client Tools 를 방문하여 플랫폼을 선택하고, Download Type 메뉴에서 "CLI Client Tools"를 선택합니다. 셸에서 관리 작업을 수행할 수 있도록 명령줄에서 Teleport 클러스터에 로그인합니다. example.teleport.sh 를 여러분의 Teleport 클러스터 주소로 바꾸세요: $ tsh login --proxy=example.teleport.sh --user=teleport-admin 워크스테이션에서 다음 명령을 실행합니다: $ tctl users add teleport-admin-backup --roles=editor,access,auditor --logins=root,ubuntu,ec2-user 이 명령은 다음과 유사한 메시지를 출력합니다: User "teleport-admin-backup" has been created but requires a