데이터베이스 레이블 참조
Teleport v18.9Teleport는 보호된 데이터베이스에 시스템 정의 레이블을 할당합니다. 이 페이지에서는 Teleport가 보호된 데이터베이스에 할당하는 레이블을 나열하고 Teleport가 이를 사용하는 방법을 설명합니다. 등록된 모든 데이터베이스에는 다음 값 중 하나를 갖는 사전 정의된 teleport.dev/origin 레이블이 있습니다.
Teleport는 보호된 데이터베이스에 시스템 정의 레이블을 할당합니다.
이 페이지에서는 Teleport가 보호된 데이터베이스에 할당하는 레이블을 나열하고 Teleport가 이를 사용하는 방법을 설명합니다.
Origin#
등록된 모든 데이터베이스에는 다음 값 중 하나를 갖는 사전 정의된
teleport.dev/origin 레이블이 있습니다.
| 레이블 값 | 설명 |
|---|---|
cloud |
자동 검색으로 생성된 데이터베이스 리소스입니다. |
config |
teleport.yaml의 db_service.databases 섹션에 수동으로 정의된 데이터베이스 리소스입니다. |
dynamic |
tctl create 명령과 같은 동적 등록을 통해 생성된 데이터베이스 리소스입니다. |
자동 검색#
자동 검색된 데이터베이스의 레이블은 주로 Amazon RDS 인스턴스의 리소스 태그와 같이 원본 클라우드 리소스에 할당된 태그에서 가져옵니다.
원본 클라우드 리소스에 할당된 다음 태그는 Teleport의 기본 동작을 재정의합니다.
| 태그 이름 | 설명 |
|---|---|
TeleportDatabaseName |
검색된 데이터베이스의 이름을 재정의합니다. |
teleport.dev/database_name |
(AWS 전용, 레거시) 검색된 데이터베이스의 이름을 재정의합니다. TeleportDatabaseName을 사용하는 것이 좋습니다. |
teleport.dev/db-admin |
(AWS 전용) 자동 사용자 프로비저닝을 위한 관리자 사용자 이름을 지정합니다. |
teleport.dev/db-admin-default-database |
(AWS 전용) 자동 사용자 프로비저닝 시 관리자 사용자가 로그인하는 기본 데이터베이스를 재정의합니다. |
또한 Teleport는 클라우드 리소스 속성에서 파생된 특정 레이블을 생성합니다.
| 레이블 이름 | 설명 |
|---|---|
account-id |
리소스가 위치한 AWS 계정의 ID입니다. |
endpoint-type |
엔드포인트의 유형입니다. 자세한 내용은 아래 섹션을 참조하세요. |
engine |
Amazon RDS: RDS 인스턴스 또는 Aurora 클러스터의 엔진 유형입니다. Amazon RDS Proxy: 프록시의 엔진 패밀리입니다. Azure 호스팅 데이터베이스: 리소스 ID의 리소스 유형입니다. |
engine-version |
사용 가능한 경우 데이터베이스 엔진 버전입니다. |
namespace |
Amazon Redshift Serverless 네임스페이스 이름입니다. |
region |
AWS 리전 또는 Azure 위치입니다. |
replication-role |
Azure DB Flexible 서버의 복제 역할입니다. |
source-server |
Azure DB Flexible 서버 복제본의 소스 서버입니다. |
vpc-id |
리소스가 위치한 Amazon VPC의 ID입니다. RDS, ElastiCache, MemoryDB 데이터베이스에 사용할 수 있습니다. |
workgroup |
Amazon Redshift Serverless 워크그룹 이름입니다. |
teleport.dev/discovery-type |
Teleport Discovery Service가 일치시킨 리소스의 유형을 지정합니다(예: "rds", "redshift" 등). |
endpoint-type#
다음 값은 데이터베이스 엔드포인트의 유형을 나타내는 데 사용됩니다.
| 데이터베이스 유형 | 값 |
|---|---|
| Amazon RDS 인스턴스 | instance |
| Amazon RDS Aurora 클러스터 | primary, reader, custom 중 하나 |
| Amazon RDS Proxy | READ_WRITE, READ_ONLY 중 하나(사용자 지정 엔드포인트 전용) |
| Amazon Redshift Serverless | workgroup, vpc-endpoint 중 하나 |
| Amazon ElastiCache | configuration, primary, reader, node 중 하나 |
| Amazon MemoryDB | cluster, node 중 하나 |
| Amazon OpenSearch | default, custom, vpc 중 하나 |
| Azure Redis Enterprise | EnterpriseCluster, OSSCluster 중 하나 |
수동 및 동적 등록#
정적 레이블과 동적 레이블은 데이터베이스 정의에서 각각 labels와
dynamic_labels 필드에 지정할 수 있습니다. 자세한 내용은
Configuration을 참조하세요.
Amazon EC2의 Database Service#
등록된 모든 데이터베이스는 Teleport Database Service를 실행하는 EC2
인스턴스의 태그에서 변환된 레이블을 상속받을 수 있습니다. 이런 방식으로
생성된 레이블에는 aws/ 접두사가 붙습니다. 자세한 내용은 EC2 태그
동기화를
참조하세요.