InfoGrab DocsInfoGrab Docs

IaC로 에이전트 없는 OpenSSH 서버 등록하기

인프라스트럭처-애즈-코드 도구를 사용하여 Teleport에 에이전트 없는 OpenSSH 서버를 등록합니다.

이 가이드에서는 인프라스트럭처 애즈 코드(IaC)를 통해 Teleport에 OpenSSH 노드를 등록하는 방법을 알아봅니다. Teleport는 코드에서 리소스를 동적으로 생성하는 세 가지 방법을 지원합니다: Kubernetes에서 Teleport 리소스를 관리할 수 있는 Teleport Kubernetes Operator Terraform을 통해 Teleport 리소스를 관리할 수 있는 Teleport Terraform 프로바이더 로컬 컴퓨터나 CI 환경에서 Teleport 리소스를 관리할 수 있는 tctl CLI 작동 방식 # Teleport는 Teleport Proxy Service를 통해 SSH 노드로 SSH 연결을 라우팅할 수 있습니다. OpenSSH를 위한 Teleport 인증 기관을 신뢰하도록 SSH 노드를 구성하면( 에이전트 없는 OpenSSH 가이드 참조), Proxy Service는 Teleport가 서명한 인증서를 노드에 제시하고 연결을 설정할 수 있습니다. 이를 위해 Teleport Proxy Service가 노드에 접속할 수 있어야 합니다. 에이전트 없는 SSH 서버는 Auth Service 백엔드에 저장된 리소스로 Teleport Auth Service에 등록됩니다. Teleport Auth Service는 에이전트 없는 SSH 서버를 포함한 백엔드 리소스를 클라이언트가 생성, 삭제 또는 수정할 수 있게 해주는 gRPC API를 제공합니다. Teleport Kubernetes Operator와 Terraform 프로바이더, 그리고 tctl 커맨드라인 도구는 Teleport Auth Service에 인증하고 gRPC API와 상호작용하여 에이전트 없는 SSH 서비스를 관리할 수 있습니다. 사전 요구 사항 # 이 가이드를 따르려면 다음이 필요합니다: tctl Kubernetes Operator Terraform 실행 중인 Teleport 클러스터. Teleport를 시작하려면 무료 체험판에 가입 하거나 데모 환경을 구성 하세요. tctl and tsh clients. Installing `tctl` and `tsh` clients Teleport 클러스터의 버전을 확인합니다. tctl and tsh clients는 Teleport 클러스터 버전보다 최대 한 개의 메이저 버전까지만 뒤처질 수 있습니다. Proxy Service의 /v1/webapi/find 로 GET 요청을 보내고 JSON 쿼리 도구를 사용하여 클러스터 버전을 확인합니다. teleport.example.com:443 를 Teleport Proxy Service의 웹 주소로 바꿉니다: $ TELEPORT_DOMAIN=teleport.example.com:443 $ TELEPORT_VERSION="$(curl -s https://$TELEPORT_DOMAIN/v1/webapi/find | jq -r '.server_version')" 사용 중인 플랫폼에 대한 지침에 따라 tctl and tsh clients를 설치합니다: Mac `tctl` and `tsh