InfoGrab DocsInfoGrab Docs

머신 및 워크로드 아이덴티티 시작 가이드

Teleport 머신 및 워크로드 아이덴티티 시작하기

Teleport 머신 및 워크로드 아이덴티티(MWI)는 여러 플랫폼과 리소스 유형에 걸쳐 비인간 아이덴티티(Non-Human Identities)에 대한 안전한 접근을 제공하며, 인프라스트럭처-코드 워크플로부터 AI 에이전트 운영까지 모든 것을 지원합니다. 이 가이드는 널리 사용되는 구현 방식인 CI/CD 파이프라인을 통해 배포 대상에서 명령을 실행하는 것에 초점을 맞춥니다. 특정 사용 사례가 다르더라도, 이 가이드는 기본적인 MWI 설정 프로세스를 다루며, 이후 도구별 지침을 위한 전용 사용 사례 페이지를 참조할 수 있습니다. 이 가이드에서는 다음을 수행합니다: 대상 리소스로 Linux 서버 또는 Kubernetes 클러스터를 선택합니다. Bot을 위한 역할을 생성하거나 기존 역할을 선택합니다. 대상 리소스에 접근할 수 있는 역할을 가진 Bot을 Teleport에서 생성합니다. Bot을 위한 GitHub 조인 토큰을 생성합니다. tbot 바이너리를 사용하여 인증하고 명령을 실행하는 GitHub Actions 워크플로를 설정합니다. 이 가이드는 개발 및 학습 목적으로 MWI를 구성하는 방법을 다룹니다. 프로덕션 준비가 된 MWI 구성에 대해서는 Machine ID 배포하기 가이드를 참조하세요. 사전 요구사항 # 이 시작 가이드에서는 GitHub Actions 워크플로에서 Linux 서버 또는 Kubernetes 클러스터로 명령을 전달하도록 MWI를 구성합니다. 이 가이드는 Linux 서버 또는 Kubernetes 클러스터가 이미 Teleport에 등록되어 있다고 가정합니다. 아직 등록하지 않았다면 리소스 등록 가이드 를 참조하세요. GitHub Actions 워크플로를 생성할 권한이 있는 GitHub 리포지터리. GitHub Enterprise를 사용하고 계신가요? 클라우드 또는 자체 호스팅 GitHub Enterprise 리포지터리를 사용할 경우 추가 구성이 필요합니다. 가능하다면 이 가이드에서는 개인 리포지터리를 사용하는 것을 권장합니다. GitHub Enterprise를 사용해야 하는 경우 다음을 확인하세요: 클라우드 조인 토큰에서 github 아래에 enterprise_slug 필드를 조직 이름과 같은 엔터프라이즈 슬러그 이름으로 설정합니다. 자체 호스팅 Teleport Auth Service가 GitHub Enterprise 인스턴스에 도달할 수 있어야 합니다. 조인 토큰에서 github 아래에 enterprise_server_host 필드를 GitHub Enterprise 인스턴스의 호스트 이름으로 설정합니다. 조인 토큰 필드는 예제 조인 토큰 파일에 주석 처리된 상태로 제공됩니다. Teleport에 등록된 대상 리소스, 다음 중 하나: Linux 서버 Kubernetes 클러스터 사용할 수 있는 대상 리소스가 없다면 새 리소스를 등록하는 가이드 중 하나를 따르세요. 실행 중인 Teleport 클러스터. Teleport를 시작하려면 무료 체험판에 가입 하거나 데모 환경을 구성 하세요. tctl and tsh clients. I