InfoGrab DocsInfoGrab Docs

명령줄 도구 레퍼런스

Teleport의 명령줄 인터페이스(CLI) 도구에 대한 상세 가이드 및 레퍼런스 문서.

Teleport는 여섯 가지 CLI 도구로 구성됩니다. teleport : 다양한 Teleport 서비스를 시작하고 구성하여 Teleport Infrastructure Identity Platform을 지원합니다. teleport-update : Teleport 바이너리를 설치하고 업데이트합니다. tsh : 최종 사용자가 Teleport에 인증하고 클러스터의 리소스에 접근할 수 있도록 합니다. tctl : Teleport Auth 서비스를 구성하는 데 사용됩니다. tbot : 머신 및 워크로드 아이덴티티를 지원하며, 서비스 계정(예: CI/CD 서버)에 단명 자격 증명을 제공합니다. fdpass-teleport : 더 높은 성능의 SSH 연결을 위해 머신 및 워크로드 아이덴티티와 OpenSSH를 통합하는 것을 지원합니다. 프로덕션 보안 모범 사례 Teleport를 프로덕션 환경에서 실행할 때는 보안 사고를 방지하기 위해 다음 모범 사례를 준수해야 합니다: 꼭 필요한 경우가 아니면 프로덕션 환경에서 sudo 사용을 피하십시오. 새로운 non-root 사용자를 생성하고, Teleport를 테스트할 때는 테스트 인스턴스를 사용하십시오. 필요한 경우가 아니면 Teleport의 서비스를 non-root 사용자로 실행하십시오. root 접근이 필요한 것은 SSH Service뿐입니다. Teleport가 1024 보다 작은 번호의 포트(예: 443 )에서 수신 대기하도록 하려면 root 권한(또는 CAP_NET_BIND_SERVICE 기능)이 필요하다는 점에 유의하십시오. 최소 권한의 원칙 을 따르십시오. 더 제한적인 역할로 충분한 경우 사용자에게 허용 범위가 넓은 역할을 부여하지 마십시오. 예를 들어, 모든 클러스터 리소스에 접근하고 편집할 수 있는 권한을 부여하는 내장 access,editor 역할을 사용자에게 할당하지 마십시오. 대신 각 사용자에게 필요한 최소한의 권한으로 역할을 정의하고, 일시적으로 상승된 권한을 제공하기 위해 Access Request 를 구성하십시오. Teleport 리소스(예: 새 데이터베이스나 애플리케이션)를 등록할 때는 초대 토큰을 파일에 저장해야 합니다. 토큰을 명령줄에 직접 입력하면, 악의적인 사용자가 침해된 시스템에서 history 명령을 실행하여 이를 볼 수 있습니다. 이러한 사례가 문서에서 사용된 예시에 반드시 반영되어 있는 것은 아니라는 점에 유의하십시오. 문서의 예시는 주로 시연 및 개발 환경을 위한 것입니다. CLI 경험 개선: 셸 자동 완성 활성화 Teleport의 CLI 도구는 bash 및 zsh에 대한 자동 완성 힌트를 제공할 수 있습니다. 예를 들어 tsh 를 입력하고 Tab 을 누르면 사용 가능한 모든 하위 명령이 표시되고, tsh -- 를 입력하고 Tab 을 누르면 사용 가능한 모든 플래그가 표시됩니다. 자동 완성을 활성화하려면 셸 구성 파일에 추가 문을 추가하세요. 예시 ( .bashrc ): eval " $(tsh --completion-script-bash) " 예시 ( .zshrc ):