Boundary 데스크톱 클라이언트

Boundary 데스크톱 클라이언트 (Boundary Desktop Client)

Boundary Desktop Client은 macOS, Windows, Linux용 그래픽 클라이언트 애플리케이션이에요. 모든 Boundary 에디션이 같은 버전의 Desktop Client을 쓸 수 있습니다.

Desktop Client으로 다음 작업을 할 수 있어요:

  • 인증 방식(auth method)을 사용해 Boundary 클러스터에 로그인
  • 접근 권한이 있는 타깃 검색
  • 세션을 시작하고 Boundary가 할당한 로컬 프록시 주소와 포트 복사
  • 세션에 대해 Boundary가 브로커링한 자격 증명 확인
  • SSH 타깃용 통합 셸 열기, 또는 RDP 타깃용 선호 클라이언트 실행
  • 활성 세션 모니터링 및 종료
  • 투명 세션(transparent sessions)을 가능하게 하는 Boundary Client Agent 일시 중지 및 재개

출처: HashiCorp Boundary docs

본문

Desktop Client은 어떻게 동작하나요?

Desktop Client을 처음 열면 사용할 Boundary 컨트롤러의 URL을 입력합니다. 앱은 그 URL로 Boundary API에 연결한 다음, 스코프가 정의한 인증 방식 중 하나로 인증하도록 안내해요.

인증이 끝나면 Desktop Client은 authorize-session과 read 권한을 모두 가진 타깃 목록을 보여주는데, 이는 그 타깃들에 접근 권한이 있다는 뜻이에요. 타깃에 연결하면 컨트롤러가 세션을 승인하고 그 세션용 로컬 프록시 리스너를 시작합니다. Desktop Client은 그 리스너의 주소와 포트를 표시해서, SSH 클라이언트, 원격 데스크톱 클라이언트, 데이터베이스 클라이언트 같은 도구를 그 주소에 연결할 수 있게 해줘요. Boundary는 로컬 리스너의 트래픽을 worker(멀티홉 구성에서는 여러 worker)를 통해 타깃으로 포워딩하므로, 타깃에 직접 네트워크 접근할 필요가 전혀 없습니다.

왜 Desktop Client을 쓸까요?

Desktop Client은 다음과 같은 목표를 지원합니다:

  • 타깃 접근을 위한 그래픽 인터페이스 제공
  • 세션 시작·모니터링·종료를 간편하게
  • 자격 증명 브로커링 확인
  • SSH/RDP 등 선호 클라이언트 연동
  • Client Agent로 투명 세션 관리

앱 둘러보기

Desktop Client은 로그인 흐름으로 시작하고, 그다음 Targets, Sessions, Settings 세 개의 탐색 링크가 있는 왼쪽 탐색 바를 보여줍니다.

클러스터 URL과 인증

Welcome to Boundary 화면에서 Boundary 컨트롤러의 클러스터 URL을 요청합니다. 이 URL은 관리자가 제공해요.

URL을 입력하면 Desktop Client이 인증 방식을 선택하고 로그인하도록 안내합니다. Password와 LDAP 인증 방식은 앱에서 사용자 이름과 비밀번호를 입력해야 해요. OIDC 인증 방식은 브라우저를 열어서 아이덴티티 프로바이더로 로그인 흐름을 완료한 다음 앱으로 돌아오게 합니다.

조직에서 두 개 이상의 스코프를 쓴다면, Desktop Client이 타깃을 나열하기 전에 작업할 스코프를 선택해야 해요.

Targets

Targets 화면은 역할이 접근을 허가한 스코프의 모든 타깃을 나열합니다. 각 항목은 타깃 이름, 설명, 유형, 별칭(aliases), 활성 세션, 그리고 속한 프로젝트 스코프를 보여줘요. 검색 필드로 이름을 좁힐 수 있습니다.

타깃을 선택하면 상세 페이지가 열리고, 타깃의 주소, 유형, 그리고 그 타깃을 가리키는 별칭을 보여줍니다. 별칭을 복사해서 Client Agent나 CLI에서 사용할 수 있어요.

세션을 시작하려면 Connect를 선택합니다. 타깃에 호스트가 두 개 이상이면 Desktop Client이 먼저 호스트를 나열해서 연결할 호스트를 고르게 해줘요.

Sessions

Sessions 화면은 시작한 세션을 Active, Pending, Canceling, Terminated 상태로 나열합니다.

세션 상세 페이지는 Boundary가 할당한 로컬 프록시 주소와 포트를 보여줘요. 그 값을 일반 주소·포트, ssh 명령, 또는 타깃 유형에 따라 RDP 주소로 복사할 수 있습니다. 상세 페이지는 나머지 세션 정보를 다음 탭으로 구성합니다:

  • Details — 세션 메타데이터, 연결하는 타깃과 호스트, 그리고 Boundary가 브로커링한 자격 증명을 보여줘요. 브로커링된 자격 증명을 서식화된 필드나 원시 API 응답으로 볼 수 있습니다.
  • Shell — SSH 타깃용으로 앱 안에 터미널을 열어서, Desktop Client을 벗어나지 않고 타깃에서 작업할 수 있게 해줘요.

세션이 만료되기 전에 취소하려면 End session을 선택합니다. RDP 타깃에서는 Open을 선택해서 Settings에서 설정한 원격 데스크톱 클라이언트를 실행합니다.

Settings

Settings 화면은 환경설정을 다음 카드로 그룹화합니다:

카드 할 수 있는 일
User 로그인한 계정 확인 및 로그아웃
Server Desktop Client이 연결하는 클러스터 URL 확인
Application 색상 테마를 System Default, Light, Dark로 설정하고, 번들링된 CLI 버전 확인
Boundary Client Agent Client Agent가 실행 중인지 확인하고 일시 중지 또는 재개. 투명 세션에는 Client Agent가 필요해요.
Logs 로깅 레벨 설정 및 Desktop Client이 로그를 쓰는 위치 확인
Preferred Clients 타깃 프로토콜에 대해 Desktop Client이 열 응용 프로그램 선택(Windows RDP 타깃용 클라이언트 등). 이 카드는 Linux에는 나타나지 않아요.

시작하기

Desktop Client을 독립 실행 애플리케이션으로 설치하거나, Boundary CLI와 Boundary Client Agent도 함께 설치하는 Boundary 설치 프로그램과 함께 설치할 수 있어요. 자세한 지침은 Boundary 클라이언트 설치를 참고하세요.

더 알아보기 (Learn more)

자세한 내용은 다음 주제를 참고하세요: