InfoGrab DocsInfoGrab Docs

3단계 - 접근 제어 설정

요약

Teleport는 **역할 기반 접근 제어(RBAC)**를 사용하여 인프라 전반에서 누가 무엇에 접근할 수 있는지를 결정합니다. Teleport 사용자는 AI 에이전트, 인간 또는 머신을 나타내는 백엔드 리소스입니다.

Teleport는 **역할 기반 접근 제어(RBAC)**를 사용하여 인프라 전반에서 누가 무엇에 접근할 수 있는지를 결정합니다.

Teleport 사용자는 AI 에이전트, 인간 또는 머신을 나타내는 백엔드 리소스입니다.

모든 Teleport 사용자는 하나 이상의 역할을 할당받습니다. 이러한 역할은 다음과 같은 사용자의 권한을 정의합니다:

  • 어떤 인프라 리소스에 접근할 수 있는지
  • 임시 접근을 요청할 수 있는지
  • 클러스터 설정을 편집하거나 세션 녹화를 볼 수 있는지

사용자를 만들 때 역할을 할당하거나 나중에 Teleport Web UI에서 관리할 수 있습니다.

이 가이드에서는 Teleport의 사전 설정된 역할을 살펴보고, 조직의 접근 정책을 지원하기 위한 커스텀 역할 설정 문서를 확인합니다.

사전 설정된 역할#

클러스터를 생성할 때 사용자 계정에 할당된 사전 설정된 역할 덕분에 2단계에서 Ubuntu 서버에 연결할 수 있었습니다.

현재 보유한 역할을 확인하려면:

  1. Teleport Web UI에서 Zero Trust Access > Users로 이동합니다.
  2. 사용자를 찾아 Options > Edit를 선택합니다.
  3. User Roles 아래에서 할당된 역할을 확인합니다.

최소한 accesseditor 역할이 할당되어 있을 것입니다. access 역할은 서버에 SSH로 접속할 수 있는 권한을 부여한 것입니다.

Teleport에는 시작을 도와주는 여러 사전 설정된 역할이 포함되어 있습니다:

역할 설명
access 인프라 리소스에 대한 접근을 부여합니다.
editor 클러스터 구성(예: 역할, 커넥터) 편집을 허용합니다.
auditor 감사 로그, 이벤트, 세션 녹화에 대한 읽기 전용 접근을 부여합니다.
Enterprise를 포함한 전체 사전 설정 역할 목록 보기
Role 설명 Enterprise 전용
access 클러스터 리소스에 대한 액세스를 허용합니다.
editor 클러스터 구성 설정 편집을 허용합니다.
auditor 클러스터 이벤트, 감사 로그 읽기 및 세션 기록 재생을 허용합니다.
access-plugin 자체 호스팅 Access Request 플러그인 기능을 활성화합니다.
list-access-request-resources Access Request 리소스 읽기를 허용합니다.
requester 사용자가 Access Request를 생성할 수 있도록 허용합니다.
reviewer Access Request 검토를 허용합니다.
group-access 모든 사용자 그룹에 대한 액세스를 허용합니다.
device-admin 신뢰할 수 있는 디바이스를 관리하는 데 사용됩니다.
device-enroll 사용자에게 디바이스 등록 권한을 부여하는 데 사용됩니다.
require-trusted-device 리소스에 대해 신뢰할 수 있는 디바이스 액세스를 요구합니다.
terraform-provider Teleport Terraform provider가 지원되는 모든 Teleport 리소스를 구성할 수 있도록 허용합니다.

Web UI에서 Zero Trust Access > Roles로 이동하여 사용 가능한 모든 역할을 볼 수 있습니다.

커스텀 역할#

조직에서는 최소 권한 접근을 적용하고 내부 보안 정책을 따르기 위해 커스텀 역할을 필요로 하는 경우가 많습니다. 커스텀 역할을 만들어 Teleport의 접근 제어를 회사 구조와 보안 정책에 맞출 수 있습니다.

커스텀 역할 만들기와 사용자에게 역할 할당에 대한 지침은 Teleport 접근 제어 시작하기 데모 가이드를 참조하세요.

SSO 사용자를 역할에 매핑하려면 Single Sign-On 구성 가이드를 참조하세요.

조직이 성장함에 따라 사용자 한 명씩 역할을 할당하는 방식은 감사하기 어려워집니다. Access Lists를 사용하면 필수 역할 게이트, 정기 검토, 명확한 감사 추적과 함께 사용자 그룹에 역할을 부여할 수 있습니다. 자세한 내용은 Access Lists 시작하기를 참조하세요.

다음 단계#

시작 가이드의 마지막 단계에서는 활동을 모니터링하고 감사 로그를 사용하여 보안을 강화하고 규정 준수를 보장하는 방법을 다룰 것입니다.

[4단계 - 감사 로그 모니터링](../audit/)

3단계 - 접근 제어 설정

Teleport v18.9
원문 보기
요약

Teleport는 **역할 기반 접근 제어(RBAC)**를 사용하여 인프라 전반에서 누가 무엇에 접근할 수 있는지를 결정합니다. Teleport 사용자는 AI 에이전트, 인간 또는 머신을 나타내는 백엔드 리소스입니다.

Teleport는 **역할 기반 접근 제어(RBAC)**를 사용하여 인프라 전반에서 누가 무엇에 접근할 수 있는지를 결정합니다.

Teleport 사용자는 AI 에이전트, 인간 또는 머신을 나타내는 백엔드 리소스입니다.

모든 Teleport 사용자는 하나 이상의 역할을 할당받습니다. 이러한 역할은 다음과 같은 사용자의 권한을 정의합니다:

  • 어떤 인프라 리소스에 접근할 수 있는지
  • 임시 접근을 요청할 수 있는지
  • 클러스터 설정을 편집하거나 세션 녹화를 볼 수 있는지

사용자를 만들 때 역할을 할당하거나 나중에 Teleport Web UI에서 관리할 수 있습니다.

이 가이드에서는 Teleport의 사전 설정된 역할을 살펴보고, 조직의 접근 정책을 지원하기 위한 커스텀 역할 설정 문서를 확인합니다.

사전 설정된 역할#

클러스터를 생성할 때 사용자 계정에 할당된 사전 설정된 역할 덕분에 2단계에서 Ubuntu 서버에 연결할 수 있었습니다.

현재 보유한 역할을 확인하려면:

  1. Teleport Web UI에서 Zero Trust Access > Users로 이동합니다.
  2. 사용자를 찾아 Options > Edit를 선택합니다.
  3. User Roles 아래에서 할당된 역할을 확인합니다.

최소한 accesseditor 역할이 할당되어 있을 것입니다. access 역할은 서버에 SSH로 접속할 수 있는 권한을 부여한 것입니다.

Teleport에는 시작을 도와주는 여러 사전 설정된 역할이 포함되어 있습니다:

역할 설명
access 인프라 리소스에 대한 접근을 부여합니다.
editor 클러스터 구성(예: 역할, 커넥터) 편집을 허용합니다.
auditor 감사 로그, 이벤트, 세션 녹화에 대한 읽기 전용 접근을 부여합니다.
Enterprise를 포함한 전체 사전 설정 역할 목록 보기
Role 설명 Enterprise 전용
access 클러스터 리소스에 대한 액세스를 허용합니다.
editor 클러스터 구성 설정 편집을 허용합니다.
auditor 클러스터 이벤트, 감사 로그 읽기 및 세션 기록 재생을 허용합니다.
access-plugin 자체 호스팅 Access Request 플러그인 기능을 활성화합니다.
list-access-request-resources Access Request 리소스 읽기를 허용합니다.
requester 사용자가 Access Request를 생성할 수 있도록 허용합니다.
reviewer Access Request 검토를 허용합니다.
group-access 모든 사용자 그룹에 대한 액세스를 허용합니다.
device-admin 신뢰할 수 있는 디바이스를 관리하는 데 사용됩니다.
device-enroll 사용자에게 디바이스 등록 권한을 부여하는 데 사용됩니다.
require-trusted-device 리소스에 대해 신뢰할 수 있는 디바이스 액세스를 요구합니다.
terraform-provider Teleport Terraform provider가 지원되는 모든 Teleport 리소스를 구성할 수 있도록 허용합니다.

Web UI에서 Zero Trust Access > Roles로 이동하여 사용 가능한 모든 역할을 볼 수 있습니다.

커스텀 역할#

조직에서는 최소 권한 접근을 적용하고 내부 보안 정책을 따르기 위해 커스텀 역할을 필요로 하는 경우가 많습니다. 커스텀 역할을 만들어 Teleport의 접근 제어를 회사 구조와 보안 정책에 맞출 수 있습니다.

커스텀 역할 만들기와 사용자에게 역할 할당에 대한 지침은 Teleport 접근 제어 시작하기 데모 가이드를 참조하세요.

SSO 사용자를 역할에 매핑하려면 Single Sign-On 구성 가이드를 참조하세요.

조직이 성장함에 따라 사용자 한 명씩 역할을 할당하는 방식은 감사하기 어려워집니다. Access Lists를 사용하면 필수 역할 게이트, 정기 검토, 명확한 감사 추적과 함께 사용자 그룹에 역할을 부여할 수 있습니다. 자세한 내용은 Access Lists 시작하기를 참조하세요.

다음 단계#

시작 가이드의 마지막 단계에서는 활동을 모니터링하고 감사 로그를 사용하여 보안을 강화하고 규정 준수를 보장하는 방법을 다룰 것입니다.

[4단계 - 감사 로그 모니터링](../audit/)