InfoGrab DocsInfoGrab Docs

GCP에 tbot 배포

GCP VM에 머신 및 워크로드 아이덴티티 에이전트 `tbot`을 설치하고 설정하는 방법

이 가이드에서는 머신 및 워크로드 아이덴티티 에이전트 tbot 을 Google Compute Engine 인스턴스에 배포하고 Teleport 클러스터에 연결합니다. Note 이 가이드의 단계는 시작하는 데 도움이 되는 예시 설정을 제공합니다. 환경이나 사용 사례에 따라 추가적이거나 다른 설정이 필요할 수 있습니다. 특정 요구 사항에 맞게 설정을 조정하세요. 작동 방식 # GCP에서 가상 머신에는 서비스 계정을 할당할 수 있습니다. 그러면 이 머신은 GCP에서 서명된 JSON 웹 토큰을 요청할 수 있으며, 이를 통해 제3자는 GCP 공개 키를 사용하여 서비스 계정을 포함한 해당 머신에 대한 정보를 검증할 수 있습니다. Teleport gcp 조인 방법은 tbot 이 이 서비스 계정 JWT를 사용하여 Teleport Auth Service에 아이덴티티를 증명하고, 장기 시크릿을 사용하지 않고 Teleport 클러스터에 조인하도록 지시합니다. 이 페이지의 가이드는 GCP 가상 머신에 tbot 을 배포하는 것에 명시적으로 초점을 맞추고 있지만, Google Kubernetes Engine에서 실행 중인 워크로드와 함께 gcp 조인 방법을 사용하는 것도 가능합니다. 이렇게 하려면 클러스터와 tbot 파드가 사용할 Kubernetes 서비스 계정에 대해 GCP 워크로드 아이덴티티 를 설정해야 합니다. Kubernetes에서 워크로드로 tbot 을 배포하는 방법에 대한 자세한 안내는 Kubernetes 플랫폼 가이드 를 참조하세요. 사전 요구사항 # 실행 중인 Teleport 클러스터. Teleport를 시작하려면 무료 체험판에 가입 하거나 데모 환경을 구성 하세요. tctl and tsh clients. Installing `tctl` and `tsh` clients Teleport 클러스터의 버전을 확인합니다. tctl and tsh clients는 Teleport 클러스터 버전보다 최대 한 개의 메이저 버전까지만 뒤처질 수 있습니다. Proxy Service의 /v1/webapi/find 로 GET 요청을 보내고 JSON 쿼리 도구를 사용하여 클러스터 버전을 확인합니다. teleport.example.com:443 를 Teleport Proxy Service의 웹 주소로 바꿉니다: $ TELEPORT_DOMAIN=teleport.example.com:443 $ TELEPORT_VERSION="$(curl -s https://$TELEPORT_DOMAIN/v1/webapi/find | jq -r '.server_version')" 사용 중인 플랫폼에 대한 지침에 따라 tctl and tsh clients를 설치합니다: Mac `tctl` and `tsh` clients가 포함된, 서명된 Teleport macOS .pkg 설치 프로그램을 다운로드합니다: ```code $ curl -O https://cdn.teleport.dev/teleport-${TELEPORT_VERSION?}.pkg ``` Finder에서 `pkg` 파일을 더블 클릭하여 설