Amazon EC2용 서버 자동 검색
Teleport v18.9이 가이드에서는 클러스터에 EC2 인스턴스를 자동으로 등록하도록 Teleport를 구성하는 방법을 설명합니다. 이 가이드에서 설명하는 설정에서 Teleport Discovery 서비스는 Amazon EC2에 연결하여 Auth 서비스 백엔드에 등록된 서버와 EC2 API에서 나열되는 서버를 조정(reconcile)합니다.
이 가이드에서는 클러스터에 EC2 인스턴스를 자동으로 등록하도록 Teleport를 구성하는 방법을 설명합니다.
작동 방식#
이 가이드에서 설명하는 설정에서 Teleport Discovery 서비스는 Amazon EC2에 연결하여 Auth 서비스 백엔드에 등록된 서버와 EC2 API에서 나열되는 서버를 조정(reconcile)합니다. EC2 인스턴스가 구성된 라벨과 일치하고 클러스터에 등록되어 있지 않은 경우, Discovery 서비스는 AWS Systems Manager를 사용하여 검색된 인스턴스에서 스크립트를 실행하며, 이 스크립트는 Teleport를 설치하고 시작한 뒤 IAM 조인 방법을 사용하여 클러스터에 조인합니다.
Teleport Discovery 서비스는 TTL(수명)이 긴 IAM 초대 토큰을 사용하므로, 토큰의 유효 기간 동안 새 인스턴스를 검색하여 Teleport 클러스터에 계속 추가할 수 있습니다.
가이드형 또는 수동 EC2 자동 검색 구성 중 선택하기#
가이드형 EC2 자동 검색 구성 절차에서는 Teleport가 Discovery 서비스에서 사용할 정책과 SSM 문서를 자체적으로 생성합니다.
사용되는 정책과 SSM 문서를 더 세밀하게 제어하고 싶다면 수동 구성 또는 Terraform 구성이 적합할 수 있습니다.
단일 계정 또는 조직 수준 EC2 자동 검색 중 선택하기#
단일 AWS 계정에서 EC2 인스턴스를 검색하려면 가이드형 EC2 자동 검색 구성 또는 수동 EC2 자동 검색 구성 가이드를 따르세요.
AWS Organization 내 여러 AWS 계정에 걸쳐 EC2 인스턴스를 검색하려면 조직 수준 EC2 자동 검색 구성을 따르세요.