InfoGrab DocsInfoGrab Docs

데이터베이스 레이블 참조

요약

Teleport는 보호된 데이터베이스에 시스템 정의 레이블을 할당합니다. 이 페이지에서는 Teleport가 보호된 데이터베이스에 할당하는 레이블을 나열하고 Teleport가 이를 사용하는 방법을 설명합니다. 등록된 모든 데이터베이스에는 다음 값 중 하나를 갖는 사전 정의된 teleport.dev/origin 레이블이 있습니다.

Teleport는 보호된 데이터베이스에 시스템 정의 레이블을 할당합니다.

이 페이지에서는 Teleport가 보호된 데이터베이스에 할당하는 레이블을 나열하고 Teleport가 이를 사용하는 방법을 설명합니다.

Origin#

등록된 모든 데이터베이스에는 다음 값 중 하나를 갖는 사전 정의된 teleport.dev/origin 레이블이 있습니다.

레이블 값 설명
cloud 자동 검색으로 생성된 데이터베이스 리소스입니다.
config teleport.yamldb_service.databases 섹션에 수동으로 정의된 데이터베이스 리소스입니다.
dynamic tctl create 명령과 같은 동적 등록을 통해 생성된 데이터베이스 리소스입니다.

자동 검색#

자동 검색된 데이터베이스의 레이블은 주로 Amazon RDS 인스턴스의 리소스 태그와 같이 원본 클라우드 리소스에 할당된 태그에서 가져옵니다.

원본 클라우드 리소스에 할당된 다음 태그는 Teleport의 기본 동작을 재정의합니다.

태그 이름 설명
TeleportDatabaseName 검색된 데이터베이스의 이름을 재정의합니다.
teleport.dev/database_name (AWS 전용, 레거시) 검색된 데이터베이스의 이름을 재정의합니다. TeleportDatabaseName을 사용하는 것이 좋습니다.
teleport.dev/db-admin (AWS 전용) 자동 사용자 프로비저닝을 위한 관리자 사용자 이름을 지정합니다.
teleport.dev/db-admin-default-database (AWS 전용) 자동 사용자 프로비저닝 시 관리자 사용자가 로그인하는 기본 데이터베이스를 재정의합니다.

또한 Teleport는 클라우드 리소스 속성에서 파생된 특정 레이블을 생성합니다.

레이블 이름 설명
account-id 리소스가 위치한 AWS 계정의 ID입니다.
endpoint-type 엔드포인트의 유형입니다. 자세한 내용은 아래 섹션을 참조하세요.
engine Amazon RDS: RDS 인스턴스 또는 Aurora 클러스터의 엔진 유형입니다.
Amazon RDS Proxy: 프록시의 엔진 패밀리입니다.
Azure 호스팅 데이터베이스: 리소스 ID의 리소스 유형입니다.
engine-version 사용 가능한 경우 데이터베이스 엔진 버전입니다.
namespace Amazon Redshift Serverless 네임스페이스 이름입니다.
region AWS 리전 또는 Azure 위치입니다.
replication-role Azure DB Flexible 서버의 복제 역할입니다.
source-server Azure DB Flexible 서버 복제본의 소스 서버입니다.
vpc-id 리소스가 위치한 Amazon VPC의 ID입니다. RDS, ElastiCache, MemoryDB 데이터베이스에 사용할 수 있습니다.
workgroup Amazon Redshift Serverless 워크그룹 이름입니다.
teleport.dev/discovery-type Teleport Discovery Service가 일치시킨 리소스의 유형을 지정합니다(예: "rds", "redshift" 등).

endpoint-type#

다음 값은 데이터베이스 엔드포인트의 유형을 나타내는 데 사용됩니다.

데이터베이스 유형
Amazon RDS 인스턴스 instance
Amazon RDS Aurora 클러스터 primary, reader, custom 중 하나
Amazon RDS Proxy READ_WRITE, READ_ONLY 중 하나(사용자 지정 엔드포인트 전용)
Amazon Redshift Serverless workgroup, vpc-endpoint 중 하나
Amazon ElastiCache configuration, primary, reader, node 중 하나
Amazon MemoryDB cluster, node 중 하나
Amazon OpenSearch default, custom, vpc 중 하나
Azure Redis Enterprise EnterpriseCluster, OSSCluster 중 하나

수동 및 동적 등록#

정적 레이블과 동적 레이블은 데이터베이스 정의에서 각각 labelsdynamic_labels 필드에 지정할 수 있습니다. 자세한 내용은 Configuration을 참조하세요.

Amazon EC2의 Database Service#

등록된 모든 데이터베이스는 Teleport Database Service를 실행하는 EC2 인스턴스의 태그에서 변환된 레이블을 상속받을 수 있습니다. 이런 방식으로 생성된 레이블에는 aws/ 접두사가 붙습니다. 자세한 내용은 EC2 태그 동기화를 참조하세요.

데이터베이스 레이블 참조

Teleport v18.9
원문 보기
요약

Teleport는 보호된 데이터베이스에 시스템 정의 레이블을 할당합니다. 이 페이지에서는 Teleport가 보호된 데이터베이스에 할당하는 레이블을 나열하고 Teleport가 이를 사용하는 방법을 설명합니다. 등록된 모든 데이터베이스에는 다음 값 중 하나를 갖는 사전 정의된 teleport.dev/origin 레이블이 있습니다.

Teleport는 보호된 데이터베이스에 시스템 정의 레이블을 할당합니다.

이 페이지에서는 Teleport가 보호된 데이터베이스에 할당하는 레이블을 나열하고 Teleport가 이를 사용하는 방법을 설명합니다.

Origin#

등록된 모든 데이터베이스에는 다음 값 중 하나를 갖는 사전 정의된 teleport.dev/origin 레이블이 있습니다.

레이블 값 설명
cloud 자동 검색으로 생성된 데이터베이스 리소스입니다.
config teleport.yamldb_service.databases 섹션에 수동으로 정의된 데이터베이스 리소스입니다.
dynamic tctl create 명령과 같은 동적 등록을 통해 생성된 데이터베이스 리소스입니다.

자동 검색#

자동 검색된 데이터베이스의 레이블은 주로 Amazon RDS 인스턴스의 리소스 태그와 같이 원본 클라우드 리소스에 할당된 태그에서 가져옵니다.

원본 클라우드 리소스에 할당된 다음 태그는 Teleport의 기본 동작을 재정의합니다.

태그 이름 설명
TeleportDatabaseName 검색된 데이터베이스의 이름을 재정의합니다.
teleport.dev/database_name (AWS 전용, 레거시) 검색된 데이터베이스의 이름을 재정의합니다. TeleportDatabaseName을 사용하는 것이 좋습니다.
teleport.dev/db-admin (AWS 전용) 자동 사용자 프로비저닝을 위한 관리자 사용자 이름을 지정합니다.
teleport.dev/db-admin-default-database (AWS 전용) 자동 사용자 프로비저닝 시 관리자 사용자가 로그인하는 기본 데이터베이스를 재정의합니다.

또한 Teleport는 클라우드 리소스 속성에서 파생된 특정 레이블을 생성합니다.

레이블 이름 설명
account-id 리소스가 위치한 AWS 계정의 ID입니다.
endpoint-type 엔드포인트의 유형입니다. 자세한 내용은 아래 섹션을 참조하세요.
engine Amazon RDS: RDS 인스턴스 또는 Aurora 클러스터의 엔진 유형입니다.
Amazon RDS Proxy: 프록시의 엔진 패밀리입니다.
Azure 호스팅 데이터베이스: 리소스 ID의 리소스 유형입니다.
engine-version 사용 가능한 경우 데이터베이스 엔진 버전입니다.
namespace Amazon Redshift Serverless 네임스페이스 이름입니다.
region AWS 리전 또는 Azure 위치입니다.
replication-role Azure DB Flexible 서버의 복제 역할입니다.
source-server Azure DB Flexible 서버 복제본의 소스 서버입니다.
vpc-id 리소스가 위치한 Amazon VPC의 ID입니다. RDS, ElastiCache, MemoryDB 데이터베이스에 사용할 수 있습니다.
workgroup Amazon Redshift Serverless 워크그룹 이름입니다.
teleport.dev/discovery-type Teleport Discovery Service가 일치시킨 리소스의 유형을 지정합니다(예: "rds", "redshift" 등).

endpoint-type#

다음 값은 데이터베이스 엔드포인트의 유형을 나타내는 데 사용됩니다.

데이터베이스 유형
Amazon RDS 인스턴스 instance
Amazon RDS Aurora 클러스터 primary, reader, custom 중 하나
Amazon RDS Proxy READ_WRITE, READ_ONLY 중 하나(사용자 지정 엔드포인트 전용)
Amazon Redshift Serverless workgroup, vpc-endpoint 중 하나
Amazon ElastiCache configuration, primary, reader, node 중 하나
Amazon MemoryDB cluster, node 중 하나
Amazon OpenSearch default, custom, vpc 중 하나
Azure Redis Enterprise EnterpriseCluster, OSSCluster 중 하나

수동 및 동적 등록#

정적 레이블과 동적 레이블은 데이터베이스 정의에서 각각 labelsdynamic_labels 필드에 지정할 수 있습니다. 자세한 내용은 Configuration을 참조하세요.

Amazon EC2의 Database Service#

등록된 모든 데이터베이스는 Teleport Database Service를 실행하는 EC2 인스턴스의 태그에서 변환된 레이블을 상속받을 수 있습니다. 이런 방식으로 생성된 레이블에는 aws/ 접두사가 붙습니다. 자세한 내용은 EC2 태그 동기화를 참조하세요.