InfoGrab DocsInfoGrab Docs

Identity Activity Center 셀프 호스팅

Identity Activity Center를 활성화하는 방법을 설명합니다.

이 가이드에서는 Teleport의 Identity Security 제품에서 Identity Activity Center를 활성화하는 데 필요한 인프라를 설정합니다. Identity Activity Center를 사용하면 다양한 소스의 감사 로그와 접근 경로를 중앙화하여 가시성과 관리를 향상시킬 수 있습니다. Teleport Identity Activity Center는 가시성을 향상시키고, 여러 데이터 소스에 걸쳐 사람과 비인간 ID 모두의 활동을 검색하고 분석할 수 있게 해주는 중앙 집중식 데이터 플랫폼입니다. 이는 AWS, GitHub, Okta, Teleport와 같은 서비스 전반의 접근 정책을 해당 ID들의 실시간 활동과 매핑하는 풍부한 시각화 계층을 제공합니다. 보안 및 운영 팀을 지원하기 위해 구축된 Identity Activity Center는 서로 다른 플랫폼에 걸쳐 동일한 ID의 활동을 결합하여 플랫폼 전반의 ID 기반 이벤트 상관관계를 개선하고 조사를 신속하게 처리합니다. 감사 로그에서 이상 징후를 감지하고, 비정상적인 동작을 강조하며, 각 ID가 기업 서비스 전반에서 갖는 접근 수준을 설명하는 지능형 알림 엔진을 통해 사고 대응 시 맥락적 인사이트를 제공합니다. Identity Activity Center는 Teleport Enterprise 고객에게만 제공되는 Teleport Identity Security 제품의 기능입니다. 작동 방식 # Teleport Identity Security는 AWS SQS 큐를 사용하여 감사 로그를 게시하고 소비합니다. 고가용성 모드로 배포된 경우, Teleport Identity Security는 큐에서 메시지를 소비하고 위치와 같은 메타데이터로 변환 및 보강한 다음, 장기 보관용 S3 버킷에 Parquet 파일로 기록하는 역할을 담당하는 리더를 선출합니다. Amazon Athena는 Identity Activity Center의 쿼리 엔진을 구동합니다. 스키마를 지정하고 장기 보관용 S3 버킷에 저장된 Parquet 파일에서 데이터를 검색하기 위해, Amazon Athena는 AWS Glue 테이블을 활용합니다. 이러한 구성을 통해 감사 로그를 효율적으로 쿼리하고 분석할 수 있어, 아이덴티티 보안에 대한 향상된 인사이트와 간소화된 데이터 관리가 가능해집니다. 사전 요구사항 # v18.0.0 이상의 실행 중인 Teleport Enterprise 클러스터. Teleport Identity Security가 활성화된 최신 Teleport Enterprise 라이선스 파일. v14 이상의 PostgreSQL 데이터베이스 서버. Access Graph는 데이터를 저장하기 위해 전용 데이터베이스 가 필요합니다. Access Graph가 데이터베이스에 연결할 때 사용하는 사용자는 이 데이터베이스의 소유자이거나 이와 유사한 광범위한 권한, 즉 최소한 public 스키마에 대한 CREATE TABLE 권한과 CREATE SCHEMA 권한을 보유해야 합니다. Amazon RDS for Postgre