InfoGrab DocsInfoGrab Docs

Machine & Workload Identity를 사용한 서비스 간 mTLS

요약

Workload Identity 인증서를 사용하면 자격 증명 유출 위험이 줄어들고, 엔지니어에게 새로운 서비스를 위한 내장 인증 방식을 제공합니다. 이 페이지에서는 조직 내에서 공유 시크릿을 대체하고 개발자 효율성과 경험을 개선하기 위한 Machine & Workload Identity의 이점을 설명합니다.

Workload Identity 인증서를 사용하면 자격 증명 유출 위험이 줄어들고, 엔지니어에게 새로운 서비스를 위한 내장 인증 방식을 제공합니다. 각 인증서는 복사되거나 재사용될 수 있는 공유 인증서 인프라나 API 키에 의존하는 대신, 애플리케이션 자체의 아이덴티티에 연결됩니다. 이를 통해 인증(authentication)과 인가(authorization) 모두 더 안전하고 신뢰할 수 있게 됩니다.

이 페이지에서는 조직 내에서 공유 시크릿을 대체하고 개발자 효율성과 경험을 개선하기 위한 Machine & Workload Identity의 이점을 설명합니다.

애플리케이션에서 시크릿 제거하기#

Teleport는 애플리케이션의 아이덴티티를 확인한 후, x.509 인증서 또는 JWT 형태로 특수한 자격 증명을 애플리케이션에 발급합니다(시작하려면 Workload Identity 소개를 참조하세요). 이 자격 증명은 기본적으로 20분마다 자동으로 순환됩니다. 여기에는 애플리케이션을 고유하게 식별하는 URI가 포함됩니다. 이 자격 증명을 사용하는 애플리케이션은 자동으로 mTLS를 획득하며, 요청 또는 응답이 신뢰할 수 있는 인증서에서 왔을 뿐만 아니라 특정한 신뢰할 수 있는 애플리케이션에서 왔음을 확인할 수 있습니다. 이를 통해 테넌트, 지리적 영역 등의 분리를 보장할 수 있습니다.

개발자 효율성과 경험 개선하기#

Teleport Machine & Workload Identity가 애플리케이션 간 인증을 지원하면, 개발자는 서비스에서 표준화된 오픈소스 라이브러리를 사용하여 자격 증명을 요청할 수 있으며, API 키를 설정하거나 커스텀 PKI와 통합하는 것을 걱정할 필요가 없습니다. Teleport Workload Identity 자격 증명은 SPIFFE 표준을 따르므로, 다양한 라이브러리 및 SDK 생태계와 상호 운용이 가능합니다.

추가 자료#

Machine & Workload Identity를 사용한 서비스 간 mTLS

Teleport v18.9
원문 보기
요약

Workload Identity 인증서를 사용하면 자격 증명 유출 위험이 줄어들고, 엔지니어에게 새로운 서비스를 위한 내장 인증 방식을 제공합니다. 이 페이지에서는 조직 내에서 공유 시크릿을 대체하고 개발자 효율성과 경험을 개선하기 위한 Machine & Workload Identity의 이점을 설명합니다.

Workload Identity 인증서를 사용하면 자격 증명 유출 위험이 줄어들고, 엔지니어에게 새로운 서비스를 위한 내장 인증 방식을 제공합니다. 각 인증서는 복사되거나 재사용될 수 있는 공유 인증서 인프라나 API 키에 의존하는 대신, 애플리케이션 자체의 아이덴티티에 연결됩니다. 이를 통해 인증(authentication)과 인가(authorization) 모두 더 안전하고 신뢰할 수 있게 됩니다.

이 페이지에서는 조직 내에서 공유 시크릿을 대체하고 개발자 효율성과 경험을 개선하기 위한 Machine & Workload Identity의 이점을 설명합니다.

애플리케이션에서 시크릿 제거하기#

Teleport는 애플리케이션의 아이덴티티를 확인한 후, x.509 인증서 또는 JWT 형태로 특수한 자격 증명을 애플리케이션에 발급합니다(시작하려면 Workload Identity 소개를 참조하세요). 이 자격 증명은 기본적으로 20분마다 자동으로 순환됩니다. 여기에는 애플리케이션을 고유하게 식별하는 URI가 포함됩니다. 이 자격 증명을 사용하는 애플리케이션은 자동으로 mTLS를 획득하며, 요청 또는 응답이 신뢰할 수 있는 인증서에서 왔을 뿐만 아니라 특정한 신뢰할 수 있는 애플리케이션에서 왔음을 확인할 수 있습니다. 이를 통해 테넌트, 지리적 영역 등의 분리를 보장할 수 있습니다.

개발자 효율성과 경험 개선하기#

Teleport Machine & Workload Identity가 애플리케이션 간 인증을 지원하면, 개발자는 서비스에서 표준화된 오픈소스 라이브러리를 사용하여 자격 증명을 요청할 수 있으며, API 키를 설정하거나 커스텀 PKI와 통합하는 것을 걱정할 필요가 없습니다. Teleport Workload Identity 자격 증명은 SPIFFE 표준을 따르므로, 다양한 라이브러리 및 SDK 생태계와 상호 운용이 가능합니다.

추가 자료#