InfoGrab DocsInfoGrab Docs

teleport-plugin-slack 차트 레퍼런스

요약

teleport-plugin-slack Helm 차트는 Slack Teleport 플러그인을 구성하는 데 사용되며, 사용자가 Slack에서 채널 또는 다이렉트 메시지를 통해 액세스 요청을 수신할 수 있도록 합니다. GitHub에서 소스를 확인할 수 있습니다.

teleport-plugin-slack Helm 차트는 Slack Teleport 플러그인을 구성하는 데 사용되며, 사용자가 Slack에서 채널 또는 다이렉트 메시지를 통해 액세스 요청을 수신할 수 있도록 합니다.

GitHub에서 소스를 확인할 수 있습니다.

이 레퍼런스는 teleport-plugin-slack 차트에서 사용 가능한 값들을 상세히 설명합니다.

Warning

영구적인 수정을 가하기 전에 프로덕션 인스턴스, 환경 및/또는 설정을 백업하는 것을 모범 사례로 권장합니다. 이렇게 하면 필요한 경우 기존 상태로 롤백할 수 있습니다.

teleport#

teleport는 플러그인이 Teleport 클러스터에 연결하는 방식을 설명하는 설정을 담고 있습니다.

teleport.address#

Type Default
string ""

teleport.address는 플러그인이 연결하는 Teleport 클러스터의 주소입니다. 이 주소에는 Teleport 클러스터의 도메인 이름과 포트가 모두 포함되어야 합니다. auth 서버의 주소이거나 proxy 서버의 주소일 수 있습니다.

예를 들면 다음과 같습니다:

  • Proxy에 연결: teleport.example.com:443 또는 teleport.example.com:3080
  • Auth에 연결: teleport-auth.example.com:3025

주소가 비어 있으면 tbot.teleportProxyAddress 또는 tbot.teleportAuthAddress가 설정되어 있는 경우 해당 값이 사용됩니다.

teleport.identitySecretName#

Type Default
string ""

teleport.identitySecretName은 Teleport 클러스터에 연결하기 위한 자격 증명을 담고 있는 Kubernetes secret의 이름입니다.

secret은 다음 형식이어야 합니다:

apiVersion: v1
kind: Secret
type: Opaque
metadata:
  name: teleport-plugin-slack-identity
data:
  auth_id: #...

이러한 자격 증명을 얻는 방법에 대한 자세한 내용은 Access Requests with Slack 가이드를 참고하세요.

teleport.identitySecretPath#

Type Default
string "auth_id"

teleport.identitySecretPathteleport.identitySecretName으로 지정된 Kubernetes secret에서 Teleport 클러스터 연결을 위한 자격 증명을 담고 있는 키입니다. secret이 "auth_id" 경로를 가지고 있다면 이 필드는 생략할 수 있습니다.

slack#

slack은 플러그인이 Slack에 인증하는 데 사용하는 설정을 담고 있습니다.

Slack 토큰은 다음 방법으로 전달할 수 있습니다:

  • 차트 Values에서 slack.token을 설정
  • 기존 Kubernetes Secret에서 slack.tokenFromSecret을 설정

slack.token#

Type Default
string ""

slack.token은 플러그인이 Slack과 상호작용하는 데 사용하는 Slack 토큰입니다. 이 값이 설정되면 차트가 Kubernetes Secret을 생성해 줍니다.

slack.tokenFromSecret이 설정되어 있으면 이 값은 효과가 없습니다.

slack.tokenFromSecret#

Type Default
string ""

slack.tokenFromSecret은 Slack 토큰을 담고 있는 Kubernetes Secret의 이름입니다. 이 값이 설정되면 차트 릴리스를 생성하기 전에 Secret을 먼저 생성해야 합니다.

slack.tokenSecretPath#

Type Default
string "slackToken"

slack.tokenSecretPath는 Slack 토큰을 담고 있는 Kubernetes Secret의 키입니다. secret 이름은 slack.tokenFromSecret으로 설정합니다.

roleToRecipients#

Type Default
object {}

roleToRecipients는 요청된 role 이름을 플러그인이 알림을 보낼 수신자 목록에 매핑합니다. 일치하는 role을 찾지 못한 경우를 대비해 *에 대한 매핑을 반드시 포함해야 합니다.

예시 값:

roleToRecipients:
 "*": "admin-slack-channel"
 dev:
   - "dev-slack-channel"
   - "admin-slack-channel"
 dba: "alex@example.com"

log#

log는 플러그인 로깅을 제어합니다.

log.severity#

Type Default
string "INFO"

log.severity는 Teleport 프로세스의 로그 레벨입니다. 사용 가능한 로그 레벨은 다음과 같습니다: DEBUG, INFO, WARN, ERROR.

기본값은 INFO이며, 프로덕션 환경에서 권장됩니다. DEBUG는 최초 설정 시나 디버깅을 위해 더 자세한 로그를 확인할 때 유용합니다.

log.output#

Type Default
string "stdout"

log.output은 Teleport 프로세스의 출력 대상을 설정합니다. 내장 값인 stdout, stderr 중 하나로 설정할 수 있습니다.

이 값은 파일 경로(예: /var/log/teleport.log)로 설정하여 로그를 파일에 기록할 수도 있습니다. 다만 몇 가지 서비스 시작 메시지는 복원력을 위해 여전히 stderr로 출력된다는 점을 유념하세요.

tbot#

tbot은 플러그인이 Teleport에 연결하는 데 필요한 자격 증명을 획득하고 갱신하는 선택적 tbot 배포를 제어합니다. 여기에는 기본값과 필수 값만 설명되어 있으며, 지원되는 전체 값 목록은 tbot 차트 레퍼런스를 참고하세요.

tbot.enabled#

Type Default
bool false

tbot.enabled는 slack 플러그인과 함께 tbot을 배포할지 제어합니다.

tbot.clusterName#

Type Default
string ""

tbot.clusterName은 tbot과 Slack 플러그인이 조인할 Teleport 클러스터의 이름입니다. tbot이 활성화된 경우 이 값을 설정하는 것은 필수입니다.

tbot.teleportProxyAddress#

Type Default
string ""

tbot.teleportProxyAddress는 봇이 연결할 teleport Proxy Service 주소입니다. 여기에는 포트 번호가 포함되어야 하며, Proxy Service의 경우 보통 443 또는 3080입니다. Proxy Service에 연결하는 것이 가장 일반적이고 권장되는 Teleport 연결 방식입니다. Teleport Enterprise (Cloud)에 연결하려면 이 값이 필수입니다.

이 설정은 teleportAuthAddress와 상호 배타적입니다.

예를 들면 다음과 같습니다:

tbot:
  teleportProxyAddress: "test.teleport.sh:443"

tbot.teleportAuthAddress#

Type Default
string ""

tbot.teleportAuthAddress는 봇이 연결할 teleport Auth Service 주소입니다. 여기에는 포트 번호가 포함되어야 하며, Auth Service의 경우 보통 3025입니다. 직접 Auth Service 연결은 봇을 teleport-cluster Helm 릴리스와 동일한 Kubernetes 클러스터에 배포하고 Auth Service에 직접 접근할 수 있을 때 사용해야 합니다. 그 외의 경우에는 Proxy Service를 통한 연결을 우선하는 것이 좋습니다.

이 설정은 teleportProxyAddress와 상호 배타적입니다.

예를 들면 다음과 같습니다:

teleportAuthAddress: "teleport-auth.teleport-namespace.svc.cluster.local:3025"

tbot.joinMethod#

Type Default
string "kubernetes"

tbot.joinMethod는 tbot이 Teleport 클러스터에 조인하는 방식을 설명합니다. 지원되는 값 목록과 자세한 설명은 join 메서드 레퍼런스를 참고하세요.

annotations#

annotations는 차트가 생성하는 여러 Kubernetes 객체에 적용할 어노테이션을 담고 있습니다. 자세한 내용은 Kubernetes 어노테이션 문서를 참고하세요.

annotations.config#

Type Default
object {}

annotations.config는 차트가 생성하는 ConfigMap 리소스에 적용되는 Kubernetes 어노테이션을 담고 있습니다.

annotations.deployment#

Type Default
object {}

annotations.deployment는 차트가 생성하는 Deployment 또는 StatefulSet 리소스에 적용되는 Kubernetes 어노테이션을 담고 있습니다.

annotations.pod#

Type Default
object {}

annotations.pod는 차트가 생성하는 Pod 리소스에 적용되는 Kubernetes 어노테이션을 담고 있습니다.

annotations.secret#

Type Default
object {}

annotations.secret은 차트가 생성하는 Secret 리소스에 적용되는 Kubernetes 어노테이션을 담고 있습니다. 이는 joinTokenSecret.createfalse일 때는 효과가 없습니다.

image#

image는 차트가 생성하는 플러그인 pod에 사용되는 컨테이너 이미지를 설정합니다.

Teleport에서 게시한 이미지 대신 자체 플러그인 이미지를 사용하도록 이를 재정의할 수 있습니다.

image.repository#

Type Default
string "public.ecr.aws/gravitational/teleport-plugin-slack"

image.repository는 이미지 저장소입니다.

image.pullPolicy#

Type Default
string "IfNotPresent"

image.pullPolicyKubernetes 이미지 풀 정책입니다.

image.tag#

Type Default
string ""

image.tag는 기본값이 차트 appVersion인 이미지 태그를 재정의합니다.

일반적으로 Teleport 플러그인 버전은 차트 버전과 일치합니다. 차트 버전 15.0.0을 설치하면 플러그인 버전 15.0.0을 사용하게 됩니다. 플러그인 업그레이드는 차트를 업그레이드하여 수행합니다.

Warning

image.tag는 개발 및 커스텀 태그용입니다. 일반적인 배포에서 플러그인 버전을 제어하는 데 사용해서는 안 됩니다. 이 차트는 특정 플러그인 버전을 실행하도록 설계되어 있습니다. 다른 버전을 실행하려고 하면 호환성 문제가 발생합니다.

Teleport 플러그인 버전 X.Y.Z를 실행하려면 대신 helm install --version X.Y.Z를 사용해야 합니다.

imagePullSecrets#

Type Default
list []

imagePullSecrets는 프라이빗 Docker 레지스트리에 접근하는 데 선택적으로 사용할 수 있는 인증 토큰을 담고 있는 secret 목록입니다.

자세한 내용은 Kubernetes 레퍼런스를 참고하세요.

podSecurityContext#

Type Default
object {}

podSecurityContext는 차트가 생성하는 모든 pod에 대한 pod 보안 컨텍스트를 설정합니다. 자세한 내용은 Kubernetes 문서를 참고하세요.

보안 컨텍스트를 해제하려면 null 또는 ~로 설정하세요.

securityContext#

Type Default
object {}

securityContext는 차트가 생성하는 모든 pod에 대한 컨테이너 보안 컨텍스트를 설정합니다. 자세한 내용은 Kubernetes 문서를 참고하세요.

보안 컨텍스트를 해제하려면 null 또는 ~로 설정하세요.

resources#

Type Default
object {}

resources는 차트가 생성하는 모든 pod에 대한 리소스 요청/제한을 설정합니다. 자세한 내용은 Kubernetes 문서를 참고하세요.

nodeSelector#

Type Default
object {}

nodeSelector는 차트가 생성하는 모든 pod에 대한 node selector를 설정합니다. 자세한 내용은 Kubernetes 문서를 참고하세요.

tolerations#

Type Default
list []

tolerations는 차트가 생성하는 모든 pod에 대한 toleration을 설정합니다. 자세한 내용은 Kubernetes 문서를 참고하세요.

affinity#

Type Default
object {}

affinity는 차트가 생성하는 모든 pod에 대한 affinity를 설정합니다. 자세한 내용은 Kubernetes 문서를 참고하세요.

teleport-plugin-slack 차트 레퍼런스

Teleport v18.9
원문 보기
요약

teleport-plugin-slack Helm 차트는 Slack Teleport 플러그인을 구성하는 데 사용되며, 사용자가 Slack에서 채널 또는 다이렉트 메시지를 통해 액세스 요청을 수신할 수 있도록 합니다. GitHub에서 소스를 확인할 수 있습니다.

teleport-plugin-slack Helm 차트는 Slack Teleport 플러그인을 구성하는 데 사용되며, 사용자가 Slack에서 채널 또는 다이렉트 메시지를 통해 액세스 요청을 수신할 수 있도록 합니다.

GitHub에서 소스를 확인할 수 있습니다.

이 레퍼런스는 teleport-plugin-slack 차트에서 사용 가능한 값들을 상세히 설명합니다.

Warning

영구적인 수정을 가하기 전에 프로덕션 인스턴스, 환경 및/또는 설정을 백업하는 것을 모범 사례로 권장합니다. 이렇게 하면 필요한 경우 기존 상태로 롤백할 수 있습니다.

teleport#

teleport는 플러그인이 Teleport 클러스터에 연결하는 방식을 설명하는 설정을 담고 있습니다.

teleport.address#

Type Default
string ""

teleport.address는 플러그인이 연결하는 Teleport 클러스터의 주소입니다. 이 주소에는 Teleport 클러스터의 도메인 이름과 포트가 모두 포함되어야 합니다. auth 서버의 주소이거나 proxy 서버의 주소일 수 있습니다.

예를 들면 다음과 같습니다:

  • Proxy에 연결: teleport.example.com:443 또는 teleport.example.com:3080
  • Auth에 연결: teleport-auth.example.com:3025

주소가 비어 있으면 tbot.teleportProxyAddress 또는 tbot.teleportAuthAddress가 설정되어 있는 경우 해당 값이 사용됩니다.

teleport.identitySecretName#

Type Default
string ""

teleport.identitySecretName은 Teleport 클러스터에 연결하기 위한 자격 증명을 담고 있는 Kubernetes secret의 이름입니다.

secret은 다음 형식이어야 합니다:

apiVersion: v1
kind: Secret
type: Opaque
metadata:
  name: teleport-plugin-slack-identity
data:
  auth_id: #...

이러한 자격 증명을 얻는 방법에 대한 자세한 내용은 Access Requests with Slack 가이드를 참고하세요.

teleport.identitySecretPath#

Type Default
string "auth_id"

teleport.identitySecretPathteleport.identitySecretName으로 지정된 Kubernetes secret에서 Teleport 클러스터 연결을 위한 자격 증명을 담고 있는 키입니다. secret이 "auth_id" 경로를 가지고 있다면 이 필드는 생략할 수 있습니다.

slack#

slack은 플러그인이 Slack에 인증하는 데 사용하는 설정을 담고 있습니다.

Slack 토큰은 다음 방법으로 전달할 수 있습니다:

  • 차트 Values에서 slack.token을 설정
  • 기존 Kubernetes Secret에서 slack.tokenFromSecret을 설정

slack.token#

Type Default
string ""

slack.token은 플러그인이 Slack과 상호작용하는 데 사용하는 Slack 토큰입니다. 이 값이 설정되면 차트가 Kubernetes Secret을 생성해 줍니다.

slack.tokenFromSecret이 설정되어 있으면 이 값은 효과가 없습니다.

slack.tokenFromSecret#

Type Default
string ""

slack.tokenFromSecret은 Slack 토큰을 담고 있는 Kubernetes Secret의 이름입니다. 이 값이 설정되면 차트 릴리스를 생성하기 전에 Secret을 먼저 생성해야 합니다.

slack.tokenSecretPath#

Type Default
string "slackToken"

slack.tokenSecretPath는 Slack 토큰을 담고 있는 Kubernetes Secret의 키입니다. secret 이름은 slack.tokenFromSecret으로 설정합니다.

roleToRecipients#

Type Default
object {}

roleToRecipients는 요청된 role 이름을 플러그인이 알림을 보낼 수신자 목록에 매핑합니다. 일치하는 role을 찾지 못한 경우를 대비해 *에 대한 매핑을 반드시 포함해야 합니다.

예시 값:

roleToRecipients:
 "*": "admin-slack-channel"
 dev:
   - "dev-slack-channel"
   - "admin-slack-channel"
 dba: "alex@example.com"

log#

log는 플러그인 로깅을 제어합니다.

log.severity#

Type Default
string "INFO"

log.severity는 Teleport 프로세스의 로그 레벨입니다. 사용 가능한 로그 레벨은 다음과 같습니다: DEBUG, INFO, WARN, ERROR.

기본값은 INFO이며, 프로덕션 환경에서 권장됩니다. DEBUG는 최초 설정 시나 디버깅을 위해 더 자세한 로그를 확인할 때 유용합니다.

log.output#

Type Default
string "stdout"

log.output은 Teleport 프로세스의 출력 대상을 설정합니다. 내장 값인 stdout, stderr 중 하나로 설정할 수 있습니다.

이 값은 파일 경로(예: /var/log/teleport.log)로 설정하여 로그를 파일에 기록할 수도 있습니다. 다만 몇 가지 서비스 시작 메시지는 복원력을 위해 여전히 stderr로 출력된다는 점을 유념하세요.

tbot#

tbot은 플러그인이 Teleport에 연결하는 데 필요한 자격 증명을 획득하고 갱신하는 선택적 tbot 배포를 제어합니다. 여기에는 기본값과 필수 값만 설명되어 있으며, 지원되는 전체 값 목록은 tbot 차트 레퍼런스를 참고하세요.

tbot.enabled#

Type Default
bool false

tbot.enabled는 slack 플러그인과 함께 tbot을 배포할지 제어합니다.

tbot.clusterName#

Type Default
string ""

tbot.clusterName은 tbot과 Slack 플러그인이 조인할 Teleport 클러스터의 이름입니다. tbot이 활성화된 경우 이 값을 설정하는 것은 필수입니다.

tbot.teleportProxyAddress#

Type Default
string ""

tbot.teleportProxyAddress는 봇이 연결할 teleport Proxy Service 주소입니다. 여기에는 포트 번호가 포함되어야 하며, Proxy Service의 경우 보통 443 또는 3080입니다. Proxy Service에 연결하는 것이 가장 일반적이고 권장되는 Teleport 연결 방식입니다. Teleport Enterprise (Cloud)에 연결하려면 이 값이 필수입니다.

이 설정은 teleportAuthAddress와 상호 배타적입니다.

예를 들면 다음과 같습니다:

tbot:
  teleportProxyAddress: "test.teleport.sh:443"

tbot.teleportAuthAddress#

Type Default
string ""

tbot.teleportAuthAddress는 봇이 연결할 teleport Auth Service 주소입니다. 여기에는 포트 번호가 포함되어야 하며, Auth Service의 경우 보통 3025입니다. 직접 Auth Service 연결은 봇을 teleport-cluster Helm 릴리스와 동일한 Kubernetes 클러스터에 배포하고 Auth Service에 직접 접근할 수 있을 때 사용해야 합니다. 그 외의 경우에는 Proxy Service를 통한 연결을 우선하는 것이 좋습니다.

이 설정은 teleportProxyAddress와 상호 배타적입니다.

예를 들면 다음과 같습니다:

teleportAuthAddress: "teleport-auth.teleport-namespace.svc.cluster.local:3025"

tbot.joinMethod#

Type Default
string "kubernetes"

tbot.joinMethod는 tbot이 Teleport 클러스터에 조인하는 방식을 설명합니다. 지원되는 값 목록과 자세한 설명은 join 메서드 레퍼런스를 참고하세요.

annotations#

annotations는 차트가 생성하는 여러 Kubernetes 객체에 적용할 어노테이션을 담고 있습니다. 자세한 내용은 Kubernetes 어노테이션 문서를 참고하세요.

annotations.config#

Type Default
object {}

annotations.config는 차트가 생성하는 ConfigMap 리소스에 적용되는 Kubernetes 어노테이션을 담고 있습니다.

annotations.deployment#

Type Default
object {}

annotations.deployment는 차트가 생성하는 Deployment 또는 StatefulSet 리소스에 적용되는 Kubernetes 어노테이션을 담고 있습니다.

annotations.pod#

Type Default
object {}

annotations.pod는 차트가 생성하는 Pod 리소스에 적용되는 Kubernetes 어노테이션을 담고 있습니다.

annotations.secret#

Type Default
object {}

annotations.secret은 차트가 생성하는 Secret 리소스에 적용되는 Kubernetes 어노테이션을 담고 있습니다. 이는 joinTokenSecret.createfalse일 때는 효과가 없습니다.

image#

image는 차트가 생성하는 플러그인 pod에 사용되는 컨테이너 이미지를 설정합니다.

Teleport에서 게시한 이미지 대신 자체 플러그인 이미지를 사용하도록 이를 재정의할 수 있습니다.

image.repository#

Type Default
string "public.ecr.aws/gravitational/teleport-plugin-slack"

image.repository는 이미지 저장소입니다.

image.pullPolicy#

Type Default
string "IfNotPresent"

image.pullPolicyKubernetes 이미지 풀 정책입니다.

image.tag#

Type Default
string ""

image.tag는 기본값이 차트 appVersion인 이미지 태그를 재정의합니다.

일반적으로 Teleport 플러그인 버전은 차트 버전과 일치합니다. 차트 버전 15.0.0을 설치하면 플러그인 버전 15.0.0을 사용하게 됩니다. 플러그인 업그레이드는 차트를 업그레이드하여 수행합니다.

Warning

image.tag는 개발 및 커스텀 태그용입니다. 일반적인 배포에서 플러그인 버전을 제어하는 데 사용해서는 안 됩니다. 이 차트는 특정 플러그인 버전을 실행하도록 설계되어 있습니다. 다른 버전을 실행하려고 하면 호환성 문제가 발생합니다.

Teleport 플러그인 버전 X.Y.Z를 실행하려면 대신 helm install --version X.Y.Z를 사용해야 합니다.

imagePullSecrets#

Type Default
list []

imagePullSecrets는 프라이빗 Docker 레지스트리에 접근하는 데 선택적으로 사용할 수 있는 인증 토큰을 담고 있는 secret 목록입니다.

자세한 내용은 Kubernetes 레퍼런스를 참고하세요.

podSecurityContext#

Type Default
object {}

podSecurityContext는 차트가 생성하는 모든 pod에 대한 pod 보안 컨텍스트를 설정합니다. 자세한 내용은 Kubernetes 문서를 참고하세요.

보안 컨텍스트를 해제하려면 null 또는 ~로 설정하세요.

securityContext#

Type Default
object {}

securityContext는 차트가 생성하는 모든 pod에 대한 컨테이너 보안 컨텍스트를 설정합니다. 자세한 내용은 Kubernetes 문서를 참고하세요.

보안 컨텍스트를 해제하려면 null 또는 ~로 설정하세요.

resources#

Type Default
object {}

resources는 차트가 생성하는 모든 pod에 대한 리소스 요청/제한을 설정합니다. 자세한 내용은 Kubernetes 문서를 참고하세요.

nodeSelector#

Type Default
object {}

nodeSelector는 차트가 생성하는 모든 pod에 대한 node selector를 설정합니다. 자세한 내용은 Kubernetes 문서를 참고하세요.

tolerations#

Type Default
list []

tolerations는 차트가 생성하는 모든 pod에 대한 toleration을 설정합니다. 자세한 내용은 Kubernetes 문서를 참고하세요.

affinity#

Type Default
object {}

affinity는 차트가 생성하는 모든 pod에 대한 affinity를 설정합니다. 자세한 내용은 Kubernetes 문서를 참고하세요.