패키지 관리자로 Boundary 설치하기
패키지 관리자로 Boundary 설치하기 (Install Boundary using a package manager)
HashiCorp Linux Repository에서 Boundary를 설치하면 Boundary 바이너리, systemd 서비스 유닛, 전용 boundary 시스템 사용자가 설정돼요. 패키지 관리자로 Boundary 바이너리를 설치하거나, 바이너리를 수동으로 설치하고 Boundary 서비스를 구성할 수 있습니다.
단계는 Linux 배포판마다 달라요.
Note — 배포하려는 각 Boundary 컨트롤러와 worker 노드에 대해 다음 단계를 완료해야 해요. 바이너리는 Boundary 바이너리에 대해 생성한 구성에 따라 worker 또는 컨트롤러로 동작합니다.
본문
바이너리 설치 단계
Ubuntu/Debian
HashiCorp GPG 키를 가져옵니다:
$ curl -fsSL https://apt.releases.hashicorp.com/gpg | sudo gpg --dearmor -o /usr/share/keyrings/hashicorp-archive-keyring.gpg
리포지토리를 추가합니다:
$ echo "deb [signed-by=/usr/share/keyrings/hashicorp-archive-keyring.gpg] https://apt.releases.hashicorp.com $(lsb_release -cs) main" | sudo tee /etc/apt/sources.list.d/hashicorp.list
패키지 목록을 업데이트합니다:
$ sudo apt update
Boundary Enterprise를 설치합니다:
$ sudo apt install boundary-enterprise
CentOS/RHEL
yum-utils를 설치합니다:
$ sudo yum install -y yum-utils
HashiCorp 리포지토리를 추가합니다:
$ sudo yum-config-manager --add-repo https://rpm.releases.hashicorp.com/RHEL/hashicorp.repo
Boundary Enterprise를 설치합니다:
$ sudo yum -y install boundary-enterprise
Amazon Linux
yum-utils와 shadow-utils를 설치합니다:
$ sudo yum install -y yum-utils shadow-utils
HashiCorp 리포지토리를 추가합니다:
$ sudo yum-config-manager --add-repo https://rpm.releases.hashicorp.com/AmazonLinux/hashicorp.repo
Boundary Enterprise를 설치합니다:
$ sudo yum -y install boundary-enterprise
Boundary 수동 설치
HashiCorp Linux Repository에서 Boundary 패키지를 수동으로 설치하거나, 소스에서 Boundary를 빌드하거나, 다른 신뢰할 수 있는 위치에서 패키지를 가져올 수 있어요.
Boundary를 수동으로 설치하기로 했다면, 다음 단계에서 컨트롤러와 worker에 배포하는 Boundary 패키지가 같은 버전인지 확인하세요. Boundary Enterprise를 배포한다면 ent 라벨이 붙은 바이너리를 사용해야 합니다.
컨트롤러와 worker의 systemd를 수동으로 구성하는 방법은 다음 주제를 참고할 수 있습니다:
문제 해결
패키지 관리자로 Boundary를 설치할 때 흔한 문제는 다음과 같습니다:
- GPG 키 또는 리포지토리 서명 불일치 — 배포판에 대해 표시된 대로 HashiCorp GPG 키와 리포지토리를 정확히 추가했는지, 리포지토리 구성에서 참조하는 키링 경로가 키를 가져올 때 사용한 경로와 일치하는지 확인하세요.
- 기존 boundary 시스템 사용자 충돌 — 이전 설치로 시스템에
boundary사용자나 그룹이 이미 존재하면 패키지 설치가 실패하거나 예상치 못하게 동작할 수 있어요. 재설치하기 전에 기존 사용자와 그룹을 제거하거나 조정하세요.
더 알아보기 (Learn more)
바이너리를 설치한 다음에는 다음을 해야 해요: