InfoGrab DocsInfoGrab Docs

접근 목록 시작하기

접근 목록을 사용하여 Teleport 리소스에 대한 장기 접근을 관리하고 감사하는 방법을 알아봅니다.

이 가이드는 Teleport Web UI를 통해 다음을 수행하는 방법을 안내합니다: 접근 목록 만들기 멤버 할당하기 목록 멤버십을 통해 부여된 권한 확인하기 Access List를 코드로 관리하고 싶다면 Terraform 및 Kubernetes 오퍼레이터로 접근 목록 관리하기 가이드를 대신 따르세요. 전제 조건 # 실행 중인 Teleport Enterprise(v18.8.0 이상) 클러스터. 아직 클러스터가 없다면 무료 체험판을 신청 하세요. Note 이 섹션의 내용은 원문 문서 를 참조하세요. ( acl-permissions.mdx ) 1/4단계. 테스트 리소스 등록 # 접근 권한을 부여할 리소스가 클러스터에 최소 하나는 있어야 합니다. 이미 테스트에 사용할 수 있는 리소스가 등록되어 있다면 다음 단계로 건너뜁니다. 그렇지 않다면 인프라 연결 가이드를 따라 Web UI의 가이드 설정을 통해 호스트를 등록하세요. 연결된 페이지는 예시로 Ubuntu 서버를 사용하지만, 여러분 자신의 머신(Linux 또는 macOS)에서도 동일한 흐름이 작동합니다 — 가이드 설정 중 자신의 OS를 선택하고 안내되는 설치 명령을 실행하기만 하면 됩니다. Tip 가이드 설정에서 라벨을 추가하라고 요청하면 최소 하나 이상 추가하세요 — 예를 들어 env: test 와 같이 말이죠. 이 라벨은 3단계에서 호스트를 선택하는 데 사용합니다. ( * 와일드카드로 모든 호스트를 매칭할 수도 있지만, 실제 라벨을 사용하는 것이 실무에서 접근 목록을 구성하는 방식에 더 가깝습니다.) 이 가이드의 나머지 부분은 여러분이 SSH 서버를 등록했다고 가정합니다. 2/4단계. 테스트 사용자 만들기 # 클러스터 내 어떤 것에도 기본 접근 권한이 없는 requester 역할만 가진 간단한 테스트 사용자를 만들어야 합니다. 이 사용자는 이 가이드 목적으로만 사용되므로, 원한다면 다른 사용자를 사용할 수도 있습니다. 자체 사용자를 사용하고 싶다면 다음 단계로 건너뜁니다. 사이드바 메뉴에서 Zero Trust Access > Users > Enroll Users 를 클릭합니다. 이름으로 test-user 를 입력하고 역할로 requester 를 선택합니다. 폼을 제출하여 사용자를 만든 다음, 제공된 URL로 이동하여 테스트 사용자의 자격 증명을 설정합니다. 테스트 사용자로 클러스터에 로그인하여 리소스 페이지에 아무 리소스도 표시되지 않는지 확인해 보세요. 3/4단계. 접근 목록 만들기 # 다음으로, 1단계에서 등록한 SSH 호스트에 대한 접근 권한을 멤버에게 부여하는 접근 목록을 만들어 보겠습니다. 전제 조건에서 언급한 관리자 사용자로 로그인하세요. 사이드바 메뉴에서 Add New 에 마우스를 올린 다음 Access List 를 클릭합니다. 접근 목록 이름으로 test-list 를 입력하고, 필요하다면 설명을 추가한 다음 Standing Access Guide 를 선택하세요 — 이는 로그인 시 멤버에게 접근 권한을 부여하는 흐름으로, 이 튜토리얼에서 원하는 방식입니다. (다른 옵션으로는 Ju