InfoGrab DocsInfoGrab Docs

Web UI 사용하기

요약

Teleport Web UI는 웹 기반 시각적 인터페이스로, 리소스에 접근하고, 활성 세션 및 녹화를 보고, Access Request를 생성하고 검토하며, 사용자와 역할을 관리하는 등의 작업을 수행할 수 있습니다.

Teleport Web UI는 웹 기반 시각적 인터페이스로, 리소스에 접근하고, 활성 세션 및 녹화를 보고, Access Request를 생성하고 검토하며, 사용자와 역할을 관리하는 등의 작업을 수행할 수 있습니다.

이 페이지에서는 Teleport Web UI의 기능과 사용 방법을 설명합니다.

활성 세션 참여하기#

Teleport Web UI를 사용하면 웹 기반 터미널을 이용해 활성 SSH 세션 목록을 확인하고 참여할 수 있습니다.

탐색 사이드바에서 Active Sessions를 클릭하면 나열할 권한이 있는 활성 SSH 세션을 확인할 수 있습니다.

활성 세션 목록에서 Join을 클릭하고 참여 모드를 선택하여 세션에 참여합니다:

  • **Observer(참관자)**로서 세션에 대해 읽기 전용으로 접근합니다. 출력을 볼 수 있지만 어떤 방식으로도 세션을 제어하거나 입력을 전송할 수 없습니다.
  • **Peer(동료)**로서 세션에서 협업합니다. 출력을 보고 입력을 전송할 수 있습니다.
  • **Moderator(중재자)**로서 세션을 감시, 일시 중지 또는 종료할 수 있는 권한을 가집니다. 출력을 보고 언제든지 세션을 강제로 종료하거나 일시 중지할 수 있지만 입력은 전송할 수 없습니다. 중재된 세션은 엔터프라이즈 전용 기능입니다.

Web UI에서 활성 세션에 참여하기

어떤 참여 모드로든 세션에 참여하려면 할당된 역할에 join_sessions 허용 정책이 있어야 합니다. 역할에 대해 join_sessions 허용 정책과 참여 모드를 구성하는 방법에 대한 자세한 내용은 허용 정책 구성을 참조하세요.

유휴 시간 초과#

로그인 후 Teleport Web UI는 30초마다 세션이 비활성 상태인지 확인합니다. 비활성 상태인 경우 로그아웃됩니다. Web UI 브라우저 탭에서 키보드 입력이나 마우스 이동 및 클릭을 통해 마지막으로 상호작용한 이후 10분이 넘게 지나면 세션이 비활성 상태로 간주됩니다.

기본 유휴 시간 초과인 10분을 변경하려면 클러스터 관리자에게 Auth Service 구성에서 web_idle_timeout 설정을 조정하도록 요청하세요.

tctl을 사용하여 cluster_networking_config 값을 편집합니다:

$ tctl edit cluster_networking_config

spec.web_idle_timeout 값을 변경합니다:

kind: cluster_networking_config
metadata:
  ...
spec:
  ...
  web_idle_timeout: 10m0s
  ...
version: v2

편집기를 저장하고 종료하면 tctl이 리소스를 업데이트합니다:

cluster networking configuration has been updated

데이터베이스 세션 시작하기#

버전 17.1부터 사용자는 Teleport Web UI를 사용하여 데이터베이스 세션을 시작할 수 있습니다. Web UI의 데이터베이스 세션 지원은 이후 18.1.5에서 CockroachDB, 18.2.0에서 MySQL/MariaDB 데이터베이스로 확대되었습니다.

새 세션을 시작하려면 리소스 목록에서 데이터베이스를 찾아 "Connect"를 클릭합니다.

리소스 목록

지원되는 데이터베이스의 경우, 대화 상자에서 브라우저에서 세션을 시작하는 옵션이 표시됩니다.

리소스 목록 데이터베이스 연결 대화 상자

"Connect in the browser" 버튼을 클릭하면 새 탭이 열리고 폼이 나타납니다. Teleport는 사용자의 권한에 따라 이 폼을 미리 채우지만 필요에 따라 옵션을 조정할 수 있습니다.

새 데이터베이스 세션 연결 대화 상자

사용자에게 와일드카드 권한(*)이 있는 경우, 폼 필드에 사용자 지정 값을 입력할 수 있습니다. 이를 통해 특정 데이터베이스나 자격 증명을 선택할 때 유연성을 확보할 수 있습니다.

사용자 지정 값이 있는 새 데이터베이스 세션 연결 대화 상자

세션 세부 정보를 입력한 후 "Connect" 버튼을 클릭합니다. 세션이 시작되고 브라우저에 터미널 인터페이스가 표시됩니다.

브라우저 기반 터미널을 사용하면 쿼리를 실행하고 데이터베이스와 상호작용할 수 있습니다. 사용 가능한 명령과 제한 사항을 확인하려면 화면 지침을 따르세요.

데이터베이스 세션 터미널

Database CLI compatibility

Teleport Web UI에서 제공하는 터미널 인터페이스는 psql과 같은 인기 있는 데이터베이스 CLI와 유사하게 설계되었지만, 몇 가지 차이점과 제한 사항이 있는 사용자 지정 구현입니다:

  • 기능 세트: 인기 있는 CLI 도구에서 사용할 수 있는 모든 기능이 구현되어 있지는 않습니다. 예를 들어 스크립팅 기능, 쿼리 취소, 또는 psql\d\dt와 같은 정보성 명령은 현재 지원되지 않습니다.
  • 오류 처리: 오류 메시지와 진단 정보가 사용자에게 익숙한 것과 다를 수 있습니다.

이러한 차이는 브라우저에서 직접 경량이면서 안전한 인터페이스를 유지하기 위해 설계된 것입니다. 더 복잡한 작업의 경우, tsh와 선호하는 도구를 사용하여 터미널에서 데이터베이스에 접근하는 것을 선호할 수 있습니다.

향후 업데이트에서 사용자의 요구와 지원되는 데이터베이스에 따라 기능이 확장되거나 피드백이 반영될 수 있습니다.

인스턴스 인벤토리#

Instance Inventory 페이지는 클러스터에 연결된 모든 인스턴스와 봇 인스턴스를 나열하여 세부 정보를 확인하고 오래된 버전의 Teleport를 실행 중인 인스턴스를 식별할 수 있게 해줍니다.

이 페이지에 접근하려면 Zero Trust Access > Instance Inventory로 이동합니다. 인스턴스를 보려면 사용자에게 instance.listinstance.read 권한이 있어야 하며, 봇 인스턴스를 보려면 bot_instance.listbot_instance.read 권한이 있어야 합니다.

Instance Inventory 페이지

Note

새로 연결되거나 업데이트된 인스턴스와 같이 인벤토리에 대한 변경 사항이 표시되기까지 최대 20분이 걸릴 수 있습니다.

테이블 열#

테이블에는 다음 열이 포함됩니다:

설명
Host/Bot Name 인스턴스(하나 이상의 서비스를 실행하는 Teleport 프로세스)의 호스트명 또는 봇 인스턴스(실행 중인 Machine ID 봇)의 봇 이름입니다. 아래의 인스턴스 ID를 클릭하여 복사할 수 있습니다.
Version 인스턴스에서 실행 중인 Teleport 버전입니다.
Type 인스턴스인지 봇 인스턴스인지 여부입니다.
Services 인스턴스에서 실행 중인 서비스입니다. 봇 인스턴스의 경우 이 정보는 Bot Instances 대시보드에서 확인할 수 있습니다.
Upgrader 인스턴스에 구성된 외부 업그레이더(있는 경우)입니다.
Upgrader Group 인스턴스가 속한 업데이터 그룹(있는 경우)입니다.

검색 및 필터링#

필터 컨트롤을 사용하여 유형, 서비스, 업그레이더, 버전 등 다양한 조건으로 필터링할 수 있습니다. 버전으로 필터링하려면 미리 설정된 옵션 중 하나를 선택하거나 사용자 지정 조건을 사용할 수 있습니다.

Instance Inventory 페이지

기본 검색은 호스트명, 봇 이름, 인스턴스 ID와 일치할 수 있습니다. 더 세밀한 필터링을 원하면 Advanced 모드를 켜고 프레디킷 쿼리를 입력할 수 있습니다.

쿼리 예시 설명
version == "18.2.0" Teleport 버전 18.2.0을 실행 중
older_than(version, "18.0.0") 18.0.0보다 오래된 Teleport 버전을 실행 중
newer_than(version, "17.0.0") 17.0.0보다 최신인 Teleport 버전을 실행 중
between(version, "17.0.0", "18.0.0") 17.0.0 이상이면서 18.0.0보다 오래된 Teleport 버전을 실행 중
spec.updater_group == "prod" "prod" 업데이터 그룹에 속함
spec.external_upgrader == "kube-updater" 쿠버네티스 업그레이더를 사용 중

쿼리는 &&(and) 또는 ||(or)로 결합할 수 있습니다. 예: older_than(version, "18.0.0") && spec.updater_group == "prod".

Web UI 사용하기

Teleport v18.9
원문 보기
요약

Teleport Web UI는 웹 기반 시각적 인터페이스로, 리소스에 접근하고, 활성 세션 및 녹화를 보고, Access Request를 생성하고 검토하며, 사용자와 역할을 관리하는 등의 작업을 수행할 수 있습니다.

Teleport Web UI는 웹 기반 시각적 인터페이스로, 리소스에 접근하고, 활성 세션 및 녹화를 보고, Access Request를 생성하고 검토하며, 사용자와 역할을 관리하는 등의 작업을 수행할 수 있습니다.

이 페이지에서는 Teleport Web UI의 기능과 사용 방법을 설명합니다.

활성 세션 참여하기#

Teleport Web UI를 사용하면 웹 기반 터미널을 이용해 활성 SSH 세션 목록을 확인하고 참여할 수 있습니다.

탐색 사이드바에서 Active Sessions를 클릭하면 나열할 권한이 있는 활성 SSH 세션을 확인할 수 있습니다.

활성 세션 목록에서 Join을 클릭하고 참여 모드를 선택하여 세션에 참여합니다:

  • **Observer(참관자)**로서 세션에 대해 읽기 전용으로 접근합니다. 출력을 볼 수 있지만 어떤 방식으로도 세션을 제어하거나 입력을 전송할 수 없습니다.
  • **Peer(동료)**로서 세션에서 협업합니다. 출력을 보고 입력을 전송할 수 있습니다.
  • **Moderator(중재자)**로서 세션을 감시, 일시 중지 또는 종료할 수 있는 권한을 가집니다. 출력을 보고 언제든지 세션을 강제로 종료하거나 일시 중지할 수 있지만 입력은 전송할 수 없습니다. 중재된 세션은 엔터프라이즈 전용 기능입니다.

Web UI에서 활성 세션에 참여하기

어떤 참여 모드로든 세션에 참여하려면 할당된 역할에 join_sessions 허용 정책이 있어야 합니다. 역할에 대해 join_sessions 허용 정책과 참여 모드를 구성하는 방법에 대한 자세한 내용은 허용 정책 구성을 참조하세요.

유휴 시간 초과#

로그인 후 Teleport Web UI는 30초마다 세션이 비활성 상태인지 확인합니다. 비활성 상태인 경우 로그아웃됩니다. Web UI 브라우저 탭에서 키보드 입력이나 마우스 이동 및 클릭을 통해 마지막으로 상호작용한 이후 10분이 넘게 지나면 세션이 비활성 상태로 간주됩니다.

기본 유휴 시간 초과인 10분을 변경하려면 클러스터 관리자에게 Auth Service 구성에서 web_idle_timeout 설정을 조정하도록 요청하세요.

tctl을 사용하여 cluster_networking_config 값을 편집합니다:

$ tctl edit cluster_networking_config

spec.web_idle_timeout 값을 변경합니다:

kind: cluster_networking_config
metadata:
  ...
spec:
  ...
  web_idle_timeout: 10m0s
  ...
version: v2

편집기를 저장하고 종료하면 tctl이 리소스를 업데이트합니다:

cluster networking configuration has been updated

데이터베이스 세션 시작하기#

버전 17.1부터 사용자는 Teleport Web UI를 사용하여 데이터베이스 세션을 시작할 수 있습니다. Web UI의 데이터베이스 세션 지원은 이후 18.1.5에서 CockroachDB, 18.2.0에서 MySQL/MariaDB 데이터베이스로 확대되었습니다.

새 세션을 시작하려면 리소스 목록에서 데이터베이스를 찾아 "Connect"를 클릭합니다.

리소스 목록

지원되는 데이터베이스의 경우, 대화 상자에서 브라우저에서 세션을 시작하는 옵션이 표시됩니다.

리소스 목록 데이터베이스 연결 대화 상자

"Connect in the browser" 버튼을 클릭하면 새 탭이 열리고 폼이 나타납니다. Teleport는 사용자의 권한에 따라 이 폼을 미리 채우지만 필요에 따라 옵션을 조정할 수 있습니다.

새 데이터베이스 세션 연결 대화 상자

사용자에게 와일드카드 권한(*)이 있는 경우, 폼 필드에 사용자 지정 값을 입력할 수 있습니다. 이를 통해 특정 데이터베이스나 자격 증명을 선택할 때 유연성을 확보할 수 있습니다.

사용자 지정 값이 있는 새 데이터베이스 세션 연결 대화 상자

세션 세부 정보를 입력한 후 "Connect" 버튼을 클릭합니다. 세션이 시작되고 브라우저에 터미널 인터페이스가 표시됩니다.

브라우저 기반 터미널을 사용하면 쿼리를 실행하고 데이터베이스와 상호작용할 수 있습니다. 사용 가능한 명령과 제한 사항을 확인하려면 화면 지침을 따르세요.

데이터베이스 세션 터미널

Database CLI compatibility

Teleport Web UI에서 제공하는 터미널 인터페이스는 psql과 같은 인기 있는 데이터베이스 CLI와 유사하게 설계되었지만, 몇 가지 차이점과 제한 사항이 있는 사용자 지정 구현입니다:

  • 기능 세트: 인기 있는 CLI 도구에서 사용할 수 있는 모든 기능이 구현되어 있지는 않습니다. 예를 들어 스크립팅 기능, 쿼리 취소, 또는 psql\d\dt와 같은 정보성 명령은 현재 지원되지 않습니다.
  • 오류 처리: 오류 메시지와 진단 정보가 사용자에게 익숙한 것과 다를 수 있습니다.

이러한 차이는 브라우저에서 직접 경량이면서 안전한 인터페이스를 유지하기 위해 설계된 것입니다. 더 복잡한 작업의 경우, tsh와 선호하는 도구를 사용하여 터미널에서 데이터베이스에 접근하는 것을 선호할 수 있습니다.

향후 업데이트에서 사용자의 요구와 지원되는 데이터베이스에 따라 기능이 확장되거나 피드백이 반영될 수 있습니다.

인스턴스 인벤토리#

Instance Inventory 페이지는 클러스터에 연결된 모든 인스턴스와 봇 인스턴스를 나열하여 세부 정보를 확인하고 오래된 버전의 Teleport를 실행 중인 인스턴스를 식별할 수 있게 해줍니다.

이 페이지에 접근하려면 Zero Trust Access > Instance Inventory로 이동합니다. 인스턴스를 보려면 사용자에게 instance.listinstance.read 권한이 있어야 하며, 봇 인스턴스를 보려면 bot_instance.listbot_instance.read 권한이 있어야 합니다.

Instance Inventory 페이지

Note

새로 연결되거나 업데이트된 인스턴스와 같이 인벤토리에 대한 변경 사항이 표시되기까지 최대 20분이 걸릴 수 있습니다.

테이블 열#

테이블에는 다음 열이 포함됩니다:

설명
Host/Bot Name 인스턴스(하나 이상의 서비스를 실행하는 Teleport 프로세스)의 호스트명 또는 봇 인스턴스(실행 중인 Machine ID 봇)의 봇 이름입니다. 아래의 인스턴스 ID를 클릭하여 복사할 수 있습니다.
Version 인스턴스에서 실행 중인 Teleport 버전입니다.
Type 인스턴스인지 봇 인스턴스인지 여부입니다.
Services 인스턴스에서 실행 중인 서비스입니다. 봇 인스턴스의 경우 이 정보는 Bot Instances 대시보드에서 확인할 수 있습니다.
Upgrader 인스턴스에 구성된 외부 업그레이더(있는 경우)입니다.
Upgrader Group 인스턴스가 속한 업데이터 그룹(있는 경우)입니다.

검색 및 필터링#

필터 컨트롤을 사용하여 유형, 서비스, 업그레이더, 버전 등 다양한 조건으로 필터링할 수 있습니다. 버전으로 필터링하려면 미리 설정된 옵션 중 하나를 선택하거나 사용자 지정 조건을 사용할 수 있습니다.

Instance Inventory 페이지

기본 검색은 호스트명, 봇 이름, 인스턴스 ID와 일치할 수 있습니다. 더 세밀한 필터링을 원하면 Advanced 모드를 켜고 프레디킷 쿼리를 입력할 수 있습니다.

쿼리 예시 설명
version == "18.2.0" Teleport 버전 18.2.0을 실행 중
older_than(version, "18.0.0") 18.0.0보다 오래된 Teleport 버전을 실행 중
newer_than(version, "17.0.0") 17.0.0보다 최신인 Teleport 버전을 실행 중
between(version, "17.0.0", "18.0.0") 17.0.0 이상이면서 18.0.0보다 오래된 Teleport 버전을 실행 중
spec.updater_group == "prod" "prod" 업데이터 그룹에 속함
spec.external_upgrader == "kube-updater" 쿠버네티스 업그레이더를 사용 중

쿼리는 &&(and) 또는 ||(or)로 결합할 수 있습니다. 예: older_than(version, "18.0.0") && spec.updater_group == "prod".