Teleport Identity Security로 AWS 접근 패턴 탐색
Identity Security를 사용하여 AWS 계정 접근 패턴을 가져오고 시각화하는 방법을 설명합니다.
Identity Security는 전체 인프라에 걸친 접근 관리를 간소화하고 중앙화합니다. 모든 사용자, 그룹, 컴퓨팅 리소스 간의 통합되고 최신 관계 및 정책을 확인하여 몇 초 만에 접근 관계를 파악할 수 있습니다. Access Graph를 사용하는 Identity Security는 AWS 계정 내 접근 패턴에 대한 인사이트를 제공합니다. IAM 권한, 사용자, 그룹, 리소스, 아이덴티티를 스캔하여 시각적 표현을 제공하고 AWS 환경 내 권한 모델을 개선하는 데 도움을 줍니다. 이 기능을 통해 다음과 같은 질문에 답할 수 있습니다: AWS 사용자와 역할이 접근할 수 있는 리소스는 무엇인가? EC2 인스턴스와 연결된 아이덴티티를 통해 어떤 리소스에 접근할 수 있는가? Teleport 사용자가 EC2 노드에 연결할 때 접근할 수 있는 AWS 리소스는 무엇인가? Identity Security는 또한 CloudTrail 데이터 수집, EKS(쿠버네티스) API 서버 감사 로그 수집, 위협 분석, 그리고 Okta 및 GitHub Actions와 같은 다른 서비스와의 상관 분석 기능도 제공합니다. AWS 계정 내 IAM 권한을 분석하기 위해 Access Graph를 활용하려면 Access Graph 서비스, Discovery Service를 설정하고 AWS 계정과 통합해야 합니다. 이 가이드에서는 일반적으로 사용되는 Teleport Access Graph 통합을 설정하는 방법을 설명합니다. Access Graph은 Teleport Enterprise 에디션 고객이 사용할 수 있는 Teleport Identity Security 제품의 기능입니다. 클러스터에 Access Graph이 올바르게 설정되었는지 확인하려면 Teleport Web UI에 로그인하고 Identity Security 사이드바 버튼을 클릭한 다음 Browse 메뉴 항목을 클릭합니다. 아이덴티티, 리소스 등이 나열되어야 합니다. 작동 방식 # Access Graph는 AWS 접근 패턴을 탐색하고, IAM 정책, 그룹, 사용자, 사용자 그룹, EC2 인스턴스, EKS 클러스터, RDS 데이터베이스, KMS 키를 포함한 다양한 AWS 리소스를 동기화합니다. 이러한 리소스는 Identity Security 사용 페이지 에 자세히 설명된 그래프 표현을 사용하여 시각화됩니다. 가져오기 프로세스는 세 가지 주요 단계로 구성됩니다: 클라우드 API 폴링 # Teleport Discovery Service는 설정된 AWS 계정을 지속적으로 스캔합니다. 15분 간격으로 AWS 계정에서 다음 리소스를 가져옵니다: 사용자 그룹 사용자 그룹 IAM 역할 IAM 정책 EC2 인스턴스 EKS 클러스터 RDS 데이터베이스 S3 버킷 KMS 키 필요한 모든 리소스를 가져온 후, Teleport Discovery Service는 이를 Access Graph로 전송하여 AWS 환경의 최신 정보로 지속적으로 업데이트되도록 합니다. 리소스 가져오기 # Identity Security의 Access Graph 기능은