tbot 차트 레퍼런스
tbot Helm 차트를 사용하여 설정할 수 있는 값들
이 차트는 머신 및 워크로드 아이덴티티 에이전트인 TBot 인스턴스를 Kubernetes 클러스터에 배포합니다. 사용하려면 다음을 알아야 합니다: Teleport Proxy Service 또는 Auth Service의 주소 Teleport 클러스터의 이름 Kubernetes의 머신 및 워크로드 아이덴티티 가이드 에 설명된 대로 머신 및 워크로드 아이덴티티 및 Kubernetes 클러스터에 대해 구성된 조인 토큰의 이름 기본적으로 이 차트는 kubernetes 조인 방법을 사용하도록 설계되었지만, 위임된 조인 방법을 사용하도록 사용자 지정할 수 있습니다. 이 차트에서 token 조인 방법을 사용하는 것은 권장하지 않습니다. 최소 구성 # 이 기본 구성은 Teleport 자격증명 파일을 배포 네임스페이스에서 <helm-release-name>-out 이라는 시크릿에 씁니다. 예를 들어 tbot-out 입니다. clusterName: "test.teleport.sh" teleportProxyAddress: "test.teleport.sh:443" token: "my-token" 전체 레퍼런스 # image # 유형 기본값 string "public.ecr.aws/gravitational/tbot-distroless" image 는 이 차트가 생성하는 tbot 파드에 사용되는 컨테이너 이미지를 설정합니다. Teleport가 게시한 이미지 대신 직접 만든 tbot 이미지를 사용하도록 이 값을 재정의할 수 있습니다. clusterName # 유형 기본값 string "" clusterName 은 Bot이 조인할 Teleport 클러스터의 이름이어야 합니다. tctl status 를 실행하여 확인할 수 있습니다. 예를 들면 다음과 같습니다: clusterName: "test.teleport.sh" teleportProxyAddress # 유형 기본값 string "" teleportProxyAddress 는 봇이 연결할 teleport Proxy Service 주소입니다. 여기에는 포트 번호가 포함되어야 하며, Proxy Service의 경우 보통 443 또는 3080입니다. Proxy Service에 연결하는 것이 Teleport에 연결하는 가장 일반적이고 권장되는 방법입니다. Teleport Enterprise (Cloud)에 연결하려면 이 설정이 필수입니다. 이 설정은 teleportProxyAddress와 상호 배타적이며 tbotConfig 가 설정된 경우 무시됩니다. 예를 들면 다음과 같습니다: teleportProxyAddress: "test.teleport.sh:443" teleportAuthAddress # 유형 기본값 string "" teleportAuthAddress 는 봇이 연결할 teleport Auth Service 주소입니다. 여기에는 포트 번호가 포함되어야 하며, Auth Service의 경우 보통 3025입니다. 직접 Auth Service 연결은 teleport-cluster Helm 릴리스와 동일한 Kube