InfoGrab DocsInfoGrab Docs

Teleport Community Edition 역할 접근 요청

Teleport Community Edition에서 사용자가 CLI를 통해 역할에 대한 접근을 요청할 수 있습니다.

적시(Just-in-time) 접근 요청은 Teleport Enterprise의 기능입니다. Teleport Community Edition 사용자는 Teleport CLI를 사용해 역할을 요청함으로써 접근 요청이 어떻게 동작하는지 미리 체험해볼 수 있습니다. 리소스 접근 요청과 직관적이고 검색 가능한 UI를 포함한 전체 접근 요청 기능은 Teleport Enterprise에서 사용할 수 있습니다. 이 가이드는 모든 Teleport 에디션에서 사용 가능하지만, Teleport Community Edition 사용자에게는 유일하게 사용 가능한 옵션인 CLI 워크플로를 설명합니다. Teleport Enterprise의 경우, 검토자가 조직에서 이미 사용 중인 커뮤니케이션 도구를 통해 알림을 받을 수 있도록 접근 요청 플러그인을 사용하는 것을 권장합니다. 자세한 내용은 접근 요청 플러그인 을 참고하세요. RBAC 보안 설정 # Teleport의 역할 기반 접근 제어(role-based access control, RBAC)를 사용하면 사용자가 접근을 요청할 수 있는 역할을 구성할 수 있습니다. 이 예제에서는 다음 두 가지 역할을 정의합니다: contractor : 이 역할을 가진 사용자는 dba 역할에 대한 상승된 접근을 요청할 수 있습니다 dba : 이 역할은 데이터베이스에 대한 접근 권한을 부여합니다 요청 승인 규칙은 Teleport Enterprise에서만 구성할 수 있으므로, 요청 승인자를 위한 역할은 존재하지 않습니다. Teleport Community Edition에서는 Teleport Auth 서비스에서 tctl 을 실행하여 승인을 수행해야 합니다. Contractor 역할 이 역할을 가진 사용자는 dba 역할에 대한 접근을 요청할 수 있습니다. kind: role version: v5 metadata: name: contractor spec: allow: request: roles: [ 'dba' ] 이 역할을 contractor-role.yaml 파일에 정의하고 tctl 로 생성합니다: $ tctl create contractor-role.yaml Tip Web UI를 사용하여 역할을 생성하고 편집할 수도 있습니다. Access -> Roles 로 이동하여 Create New Role 을 클릭하거나 편집할 기존 역할을 선택하십시오. tctl 을 사용해 이 역할을 사용자(이 예제에서는 alice )에게 할당합니다: $ tctl users update --set-roles \ $(tctl get users/alice --format=json | jq -r '.[].spec.roles | join(",")'),contractor alice DBA 역할 이 역할은 데이터베이스에 대한 접근 권한을 부여합니다. kind: role version: v5 metadata: name: dba spec: allow: db_labels: '*': '*' options: # Only allows the contractor to use this ro