InfoGrab DocsInfoGrab Docs

셀프 호스팅 클러스터에서 Teleport Identity Security 실행

셀프 호스팅 클러스터에 Access Graph를 배포하는 방법을 설명합니다.

이 가이드는 셀프 호스팅 Teleport 클러스터에서 Teleport Access Graph를 설정하는 방법을 보여줍니다. 작동 방식 # Auth 서비스, 프록시 서비스, 에이전트 서비스와 같은 Teleport 서비스와 달리 Teleport Access Graph는 teleport 바이너리에서 실행되지 않고, Teleport에서 컨테이너 이미지로 제공되는 별도의 소프트웨어로 실행됩니다. Teleport Access Graph는 TLS 자격 증명을 사용하여 Teleport Auth 서비스에 인증합니다. 또한 백엔드 스토리지를 위해 PostgreSQL에 연결해야 합니다. Teleport 클러스터에서 자격 증명을 얻은 후, Teleport Access Graph용 설정 파일을 생성하고 해당 설정 파일과 Teleport 자격 증명을 로드하는 컨테이너를 시작합니다. 사전 요구사항 # 실행 중인 Teleport Enterprise 클러스터. Teleport Identity Security가 활성화된 최신 Teleport Enterprise 라이선스 파일. Docker v [docker.version] 이상. PostgreSQL 데이터베이스 서버 v14 이상. Access Graph는 데이터를 저장하기 위한 전용 데이터베이스 가 필요합니다. Access Graph가 데이터베이스에 연결하는 데 사용하는 사용자는 이 데이터베이스의 소유자여야 하거나, 최소한 public 스키마에 대한 CREATE TABLE 권한과 CREATE SCHEMA 권한과 같은 유사한 광범위한 권한을 가져야 합니다. Amazon RDS for PostgreSQL을 지원합니다. 세션 녹화 검색 을 사용하려면 Access Graph v1.30.0 이상과 pg_trgm 및 pgvector 확장을 사용할 수 있는 PostgreSQL 인스턴스가 필요합니다. Access Graph가 이러한 확장을 자동으로 활성화합니다. Access Graph 서비스용 TLS 인증서 TLS 인증서는 "서버 인증(server authentication)" 키 사용 용도로 발급되어야 하며, X.509 v3 subjectAltName 확장에 Access Graph 서비스의 IP 또는 DNS 이름을 명시해야 합니다. Access Graph 서비스 버전 1.20.4부터는 컨테이너가 기본적으로 루트가 아닌 사용자로 실행됩니다. 컨테이너를 실행하는 사용자가 인증서 파일을 읽을 수 있는지 확인하십시오. 다음 명령어로 올바른 권한을 설정할 수 있습니다. $ sudo chown 65532 /etc/access_graph/tls.key Access Graph 서비스를 실행하는 노드는 Teleport Auth 서비스 및 프록시 서비스에서 접근 가능해야 합니다. Warning Docker를 이용한 배포는 테스트 및 개발 목적에 적합합니다. 프로덕션 배포의 경우 Kubernetes에 이 서비스를 배포하기 위해 Access Graph Helm 차트를 사용하는 것을 고려하십시오. 자세한 내용은 Access Graph용 Helm 차트 를