TeleportAccessMonitoringRuleV1
이 가이드는 Teleport Kubernetes 오퍼레이터를 설치한 후 적용할 수 있는 TeleportAccessMonitoringRuleV1 리소스의 필드에 대한 포괄적인 참조입니다. apiVersion: resources.teleport.dev/v1
이 가이드는 Teleport Kubernetes 오퍼레이터를 설치한 후 적용할 수 있는 TeleportAccessMonitoringRuleV1 리소스의 필드에 대한 포괄적인 참조입니다.
resources.teleport.dev/v1#
apiVersion: resources.teleport.dev/v1
spec#
| 필드 |
타입 |
설명 |
| automatic_review |
object |
automatic_review는 접근 요청에 대한 자동 리뷰 구성을 정의합니다. notification과 automatic_review는 동일한 access_monitoring_rule 내에서 모두 설정할 수 있습니다. 두 필드가 모두 설정된 경우 규칙은 동일한 접근 이벤트 세트에 대해 알림과 자동 리뷰를 모두 트리거합니다. 알림과 자동 리뷰가 모두 설정된 경우 별도의 플러그인을 사용할 수 있습니다. |
| condition |
string |
condition은 지정된 주체 리소스에서 작동하고 주체가 원하는 상태로 이동할지 여부를 결정하는 술어 표현식입니다. |
| desired_state |
string |
desired_state는 주체의 원하는 상태를 정의합니다. 접근 요청 주체의 경우 desired_state를 reviewed로 설정하여 접근 요청이 자동으로 검토되어야 함을 나타낼 수 있습니다. |
| notification |
object |
notification은 규칙이 트리거될 경우 알림을 위한 플러그인 구성을 정의합니다. notification과 automatic_review는 동일한 access_monitoring_rule 내에서 모두 설정할 수 있습니다. 두 필드가 모두 설정된 경우 규칙은 동일한 접근 이벤트 세트에 대해 알림과 자동 리뷰를 모두 트리거합니다. 알림과 자동 리뷰가 모두 설정된 경우 별도의 플러그인을 사용할 수 있습니다. |
| schedules |
object |
schedules는 접근 모니터링 규칙 조건을 구성하는 데 사용할 수 있는 스케줄 맵을 지정합니다. Teleport v18.2.8 이상에서 사용 가능합니다. |
| states |
[]string |
states는 모니터링 규칙이 조건에 일치하는 주체를 가져오려는 원하는 상태입니다. |
| subjects |
[]string |
규칙이 작동하는 subjects로, 리소스 종류 또는 특정 리소스 속성이 될 수 있습니다. |
spec.automatic_review#
| 필드 |
타입 |
설명 |
| decision |
string |
decision은 접근 리뷰의 제안된 상태를 지정합니다. 'APPROVED' 또는 'DENIED'일 수 있습니다. |
| integration |
string |
integration은 규칙 모니터링을 담당하는 통합의 이름입니다. Teleport로 규칙을 모니터링하려면 이 값을 builtin으로 설정합니다. |
spec.notification#
| 필드 |
타입 |
설명 |
| name |
string |
name은 이 구성이 적용되어야 하는 플러그인의 이름입니다. |
| recipients |
[]string |
recipients는 플러그인이 알림을 보내야 하는 수신자 목록입니다. |
spec.schedules#
| 필드 |
타입 |
설명 |
| key |
string |
|
| value |
object |
|
spec.schedules.value#
| 필드 |
타입 |
설명 |
| time |
object |
TimeSchedule은 인라인 스케줄을 지정합니다. |
spec.schedules.value.time#
| 필드 |
타입 |
설명 |
| shifts |
[]object |
Shifts는 스케줄을 구성하는 교대 근무 세트를 포함합니다. |
| timezone |
string |
Timezone은 스케줄 시간대를 지정합니다. 이 필드는 선택 사항이며 기본값은 "UTC"입니다. 허용되는 값은 IANA 시간대 데이터베이스에 정의된 시간대 위치를 사용합니다(예: "America/Los_Angeles", "Europe/Lisbon", "Asia/Singapore"). 지원되는 값 목록은 https://data.iana.org/time-zones/tzdb/zone1970.tab을 참조하세요. |
spec.schedules.value.time.shifts items#
| 필드 |
타입 |
설명 |
| end |
string |
|
| start |
string |
|
| weekday |
string |
|