Helm을 사용하여 셀프 호스팅 클러스터에서 Teleport Identity Security 실행
Helm을 사용하여 셀프 호스팅 클러스터에 Access Graph를 배포하는 방법을 설명합니다.
셀프 호스팅 Teleport 클러스터에서 Teleport Identity Security와 Access Graph를 사용하려면 Access Graph를 설정해야 합니다. Access Graph는 PostgreSQL을 백킹 스토리지로 사용하며 Auth Service 및 Proxy Service와 통신하여 리소스와 접근에 관한 정보를 수집하는 전용 서비스입니다. 이 가이드에서는 Helm 차트를 사용하여 Kubernetes 클러스터에 Access Graph 서비스를 설정하고, Teleport 클러스터에서 Access Graph 기능을 활성화합니다. 지원되는 파라미터의 전체 목록은 Helm 차트 참조 에서 확인할 수 있습니다. Access Graph는 Identity Security 제품의 기능이며 Teleport Enterprise 고객에게만 제공됩니다. 작동 방식 # Auth Service, Proxy Service, 에이전트 서비스와 같은 Teleport 서비스와 달리 Teleport Access Graph는 teleport 바이너리에서 실행되지 않고, Teleport에서 컨테이너 이미지 형태로 제공되는 별도의 소프트웨어로 실행됩니다. Teleport Access Graph는 TLS 자격 증명을 사용하여 Teleport Auth Service에 인증합니다. 또한 백킹 스토리지를 위해 PostgreSQL에 연결해야 합니다. Teleport 클러스터에서 자격 증명을 취득한 후, Teleport Access Graph용 설정 파일을 생성하고 teleport-access-graph Helm 차트를 설치합니다. 사전 요구사항 # Kubernetes >= v1.21 Helm >= [helm.version] v18.0.0 이상의 실행 중인 Teleport Enterprise 클러스터. 이 가이드에서는 Teleport 클러스터가 Access Graph를 배포할 동일한 Kubernetes 클러스터에서 teleport-cluster Helm 차트를 사용해 설정되어 있다고 가정합니다. Teleport Identity Security가 활성화된 최신 Teleport Enterprise 라이선스 파일. v14 이상의 PostgreSQL 데이터베이스 서버. Access Graph는 데이터를 저장하기 위한 전용 데이터베이스 가 필요합니다. Access Graph가 데이터베이스에 연결할 때 사용하는 사용자는 해당 데이터베이스의 소유자이거나, 최소한 public 스키마에 대한 CREATE TABLE 권한과 CREATE SCHEMA 권한과 같은 유사한 광범위한 권한을 가지고 있어야 합니다. Amazon RDS for PostgreSQL을 지원합니다. 세션 녹화 검색 을 사용하려면 Access Graph v1.30.0 이상과 pg_trgm 및 pgvector 확장 기능을 사용할 수 있는 PostgreSQL 인스턴스가 필요합니다. Access Graph가 이러한 확장 기능을 자동으로 활성화합니다. Access Graph 서비스용 TLS 인증서 TLS 인증서는 "server