InfoGrab DocsInfoGrab Docs

teleport-access-graph 차트 레퍼런스

요약

teleport-access-graph Helm 차트는 Access Graph 서비스를 배포합니다. 자세한 내용은 Helm을 사용한 셀프 호스팅 클러스터에서의 Teleport Identity Security와 Access Graph를 참조하세요.

teleport-access-graph Helm 차트는 Access Graph 서비스를 배포합니다.

자세한 내용은 Helm을 사용한 셀프 호스팅 클러스터에서의 Teleport Identity Security와 Access Graph를 참조하세요.

버전 호환성

차트는 Access Graph 서비스와 함께 버전이 관리됩니다. 서비스와 차트 버전이 다를 경우 호환성을 보장하지 않습니다. --version Helm 플래그를 사용하여 차트와 서비스 버전을 항상 맞추는 것을 강력히 권장합니다.

tls#

tls 메인 gRPC 리스너에 대한 TLS 설정입니다.

tls.existingSecretName#

Type Default
string ""

tls.existingSecretName은 gRPC 리스너에 사용할 인증서와 해당 개인 키를 포함하는 기존 Kubernetes secret의 이름입니다. 이 secret은 kubernetes.io/tls 유형이어야 하며, 자세한 내용은 Kubernetes 문서를 참조하십시오.

Access Graph는 항상 TLS로 보호된 연결을 통해 동작하므로 이 값을 설정하는 것이 필수입니다.

clusterHostCAs#

Type Default
array []

clusterHostCAs는 이 Access Graph 인스턴스를 사용할 수 있도록 허용된 Teleport 클러스터의 PEM 인코딩된 Host CA 인증서를 포함하는 문자열 목록입니다. 비어 있지 않은 배열로 설정하는 것이 필수입니다.

service#

Type Default
object {"grpcPort":443,"type":"ClusterIP"}

service는 Chart가 노출하는 Access Graph Kubernetes 서비스에 대한 옵션을 포함합니다.

service.type#

Type Default
string "ClusterIP"

service.type 생성할 Kubernetes 서비스의 유형입니다. LoadBalancer 유형은 Layer 4(TCP) 이하의 로드 밸런서를 사용할 때만 지원됩니다. Access Graph는 클라이언트를 인증하기 위해 mTLS를 사용하므로 자체적으로 TLS를 종료할 것으로 예상합니다.

service.grpcPort#

Type Default
int 443

service.grpcPort gRPC 서비스가 노출되는 포트입니다. 이는 Teleport Auth Service와 Proxy Service가 Access Graph에 연결할 때 사용하는 포트입니다.

replicaCount#

Type Default
int 2

replicaCount 배포할 Access Graph 파드의 개수입니다.

image#

image.tag#

Type Default
string ""

image.tag 사용할 Access Graph 이미지의 버전을 설정합니다. 기본적으로 이는 Helm Chart 버전과 동일하며, 즉 Helm 차트를 업그레이드하면 Access Graph도 업그레이드됩니다.

podAnnotations#

Type Default
object {}

podAnnotations는 차트가 생성하는 Pod 리소스에 적용되는 Kubernetes 어노테이션을 포함합니다.

podLabels#

Type Default
object {}

podLabels는 차트가 생성하는 Pod 리소스에 적용되는 Kubernetes 레이블을 포함합니다.

podSecurityContext#

Type Default
object {"runAsGroup":65532,"runAsNonRoot":true,"runAsUser":65532}

podSecurityContext는 차트가 생성하는 모든 파드에 대한 파드 보안 컨텍스트를 설정합니다. 자세한 내용은 Kubernetes 문서를 참조하십시오.

기본값은 restricted Pod Security Standard에서의 실행을 지원합니다.

securityContext#

Type Default
object {"allowPrivilegeEscalation":false,"capabilities":{"drop":["ALL"]},"seccompProfile":{"type":"RuntimeDefault"}}

securityContext는 차트가 생성하는 모든 파드에 대한 컨테이너 보안 컨텍스트를 설정합니다. 자세한 내용은 Kubernetes 문서를 참조하십시오.

기본값은 restricted Pod Security Standard에서의 실행을 지원합니다.

volumes#

Type Default
array []

volumes를 사용하면 출력 Deployment 정의에 추가 볼륨을 정의할 수 있습니다.

nodeSelector#

Type Default
object {}

nodeSelector는 차트가 생성하는 모든 파드에 대한 노드 셀렉터를 설정합니다. 자세한 내용은 Kubernetes 문서를 참조하십시오.

tolerations#

Type Default
list []

tolerations는 차트가 생성하는 모든 파드에 대한 톨러레이션을 설정합니다. 자세한 내용은 Kubernetes 문서를 참조하십시오.

affinity#

Type Default
object {}

affinity는 차트가 생성하는 모든 파드에 대한 어피니티를 설정합니다. 자세한 내용은 Kubernetes 문서를 참조하십시오.

teleport-access-graph 차트 레퍼런스

Teleport v18.9
원문 보기
요약

teleport-access-graph Helm 차트는 Access Graph 서비스를 배포합니다. 자세한 내용은 Helm을 사용한 셀프 호스팅 클러스터에서의 Teleport Identity Security와 Access Graph를 참조하세요.

teleport-access-graph Helm 차트는 Access Graph 서비스를 배포합니다.

자세한 내용은 Helm을 사용한 셀프 호스팅 클러스터에서의 Teleport Identity Security와 Access Graph를 참조하세요.

버전 호환성

차트는 Access Graph 서비스와 함께 버전이 관리됩니다. 서비스와 차트 버전이 다를 경우 호환성을 보장하지 않습니다. --version Helm 플래그를 사용하여 차트와 서비스 버전을 항상 맞추는 것을 강력히 권장합니다.

tls#

tls 메인 gRPC 리스너에 대한 TLS 설정입니다.

tls.existingSecretName#

Type Default
string ""

tls.existingSecretName은 gRPC 리스너에 사용할 인증서와 해당 개인 키를 포함하는 기존 Kubernetes secret의 이름입니다. 이 secret은 kubernetes.io/tls 유형이어야 하며, 자세한 내용은 Kubernetes 문서를 참조하십시오.

Access Graph는 항상 TLS로 보호된 연결을 통해 동작하므로 이 값을 설정하는 것이 필수입니다.

clusterHostCAs#

Type Default
array []

clusterHostCAs는 이 Access Graph 인스턴스를 사용할 수 있도록 허용된 Teleport 클러스터의 PEM 인코딩된 Host CA 인증서를 포함하는 문자열 목록입니다. 비어 있지 않은 배열로 설정하는 것이 필수입니다.

service#

Type Default
object {"grpcPort":443,"type":"ClusterIP"}

service는 Chart가 노출하는 Access Graph Kubernetes 서비스에 대한 옵션을 포함합니다.

service.type#

Type Default
string "ClusterIP"

service.type 생성할 Kubernetes 서비스의 유형입니다. LoadBalancer 유형은 Layer 4(TCP) 이하의 로드 밸런서를 사용할 때만 지원됩니다. Access Graph는 클라이언트를 인증하기 위해 mTLS를 사용하므로 자체적으로 TLS를 종료할 것으로 예상합니다.

service.grpcPort#

Type Default
int 443

service.grpcPort gRPC 서비스가 노출되는 포트입니다. 이는 Teleport Auth Service와 Proxy Service가 Access Graph에 연결할 때 사용하는 포트입니다.

replicaCount#

Type Default
int 2

replicaCount 배포할 Access Graph 파드의 개수입니다.

image#

image.tag#

Type Default
string ""

image.tag 사용할 Access Graph 이미지의 버전을 설정합니다. 기본적으로 이는 Helm Chart 버전과 동일하며, 즉 Helm 차트를 업그레이드하면 Access Graph도 업그레이드됩니다.

podAnnotations#

Type Default
object {}

podAnnotations는 차트가 생성하는 Pod 리소스에 적용되는 Kubernetes 어노테이션을 포함합니다.

podLabels#

Type Default
object {}

podLabels는 차트가 생성하는 Pod 리소스에 적용되는 Kubernetes 레이블을 포함합니다.

podSecurityContext#

Type Default
object {"runAsGroup":65532,"runAsNonRoot":true,"runAsUser":65532}

podSecurityContext는 차트가 생성하는 모든 파드에 대한 파드 보안 컨텍스트를 설정합니다. 자세한 내용은 Kubernetes 문서를 참조하십시오.

기본값은 restricted Pod Security Standard에서의 실행을 지원합니다.

securityContext#

Type Default
object {"allowPrivilegeEscalation":false,"capabilities":{"drop":["ALL"]},"seccompProfile":{"type":"RuntimeDefault"}}

securityContext는 차트가 생성하는 모든 파드에 대한 컨테이너 보안 컨텍스트를 설정합니다. 자세한 내용은 Kubernetes 문서를 참조하십시오.

기본값은 restricted Pod Security Standard에서의 실행을 지원합니다.

volumes#

Type Default
array []

volumes를 사용하면 출력 Deployment 정의에 추가 볼륨을 정의할 수 있습니다.

nodeSelector#

Type Default
object {}

nodeSelector는 차트가 생성하는 모든 파드에 대한 노드 셀렉터를 설정합니다. 자세한 내용은 Kubernetes 문서를 참조하십시오.

tolerations#

Type Default
list []

tolerations는 차트가 생성하는 모든 파드에 대한 톨러레이션을 설정합니다. 자세한 내용은 Kubernetes 문서를 참조하십시오.

affinity#

Type Default
object {}

affinity는 차트가 생성하는 모든 파드에 대한 어피니티를 설정합니다. 자세한 내용은 Kubernetes 문서를 참조하십시오.