별칭(Aliases)

별칭(Aliases)

대상의 무작위로 생성된 ID를 기억하는 것은 반복적인 연결을 번거롭게 만들어요. 별칭은 목적지 리소스와 연결된 전역 고유의 DNS처럼 생긴 문자열을 제공해서, 대신 별칭을 참조해 연결할 수 있게 해주죠. 예를 들어 boundary.dev라는 별칭이 있다면 boundary connect ssh boundary.dev 명령으로 대상에 연결할 수 있어요.

출처: HashiCorp Boundary docs

본문

별칭이 왜 필요할까요?

Boundary에서 리소스를 만들면 Boundary가 그 리소스에 무작위로 생성된 식별자를 부여해요. Boundary에서 작업을 수행하려면 이 ID를 사용해야 합니다. 터미널로 대상에 연결할 때는 대상 ID 또는 대상 이름과 스코프 이름을 참조해야 하죠.

예를 들어 대상에 SSH하려면 boundary connect ssh -target-id ttcp_123456789 같은 명령을 실행할 수 있어요.

고유한 ID를 기억하기 어렵기 때문에, 사용자들은 작업하려는 리소스의 식별자를 자주 조회해야 해요.

별칭은 이 과정을 단순화해 줍니다. 별칭을 만들어 대상과 연결해 두면, 명령에서 대상 ID 대신 나중에 별칭 값을 사용할 수 있어요. Boundary가 별칭이 참조하는 대상을 자동으로 해석하죠.

권한(Permissions)

Boundary 리소스에 별칭이 있다고 해서 권한이 동작하는 방식이 바뀌지는 않아요. 누구나 별칭으로 대상에 접근을 시도할 수 있지만, 대상에 접근할 권한이 없다면 시도는 실패합니다. 대상에 접근할 권한이 없어도 그 대상에 대한 별칭을 만들 수는 있어요.

권한을 별칭과 목적지 리소스에서 분리한다는 것은, 별칭을 관리하는 사람 집합과 대상에 대한 작업 권한을 가진 사람 집합을 다르게 할 수 있다는 뜻이에요. 예를 들어 민감한 대상 집합을 가진 프로젝트가 있을 때, 소수의 사용자만 그 대상을 관리하도록 하고 다른 사용자 그룹이 별칭을 관리하도록 Boundary를 구성할 수 있어요.

접미사(Suffixes)

global 또는 project 스코프에 별칭을 만들 수 있는데, project 스코프용으로 만들려면 별칭이 있는 project 스코프용 접미사 하나와 그 project를 담는 org 스코프용 접미사 하나를 만들어야 해요. project 스코프에서 만든 모든 별칭에 접미사를 다음과 같이 붙입니다:

alias.projectsuffix.orgsuffix

project 스코프 레벨에서 별칭을 만들면 스코프 관리자가 자신의 스코프에 속한 리소스만 보고, 자신의 별칭을 세밀하게 관리할 수 있어요. 조직은 상황에 맞게 org와 project 스코프에서 별칭 값을 재사용할 수도 있습니다.

자세한 내용은 접미사 도메인 모델(suffix domain model)을 참고하세요.

더 알아보기 (Learn more)

  • 별칭 구성에 대해 배우려면 별칭 개요(Overview of aliases)를 참고하세요.
  • 프로젝트 레벨 별칭의 접미사를 만들려면 스코프용 별칭 접미사 만들기(Create an alias suffix for a scope)를 참고하세요.