호스트 셋(Host sets)
호스트 셋(Host sets)
호스트 셋은 접근 제어 목적을 위해 동등한 것으로 간주되는 호스트(hosts) 모음을 나타내는 리소스예요. 호스트 셋은 호스트 셋과 같은 호스트 카탈로그(host catalog)의 호스트만 포함할 수 있어요. 대상(target)은 대상과 같은 프로젝트(project)에 속한 호스트 카탈로그의 호스트 셋을 참조할 수 있어요.
본문
호스트 셋은 접근 제어 목적을 위해 동등한 것으로 간주되는 호스트 모음을 나타내는 리소스예요. 호스트 셋은 호스트 셋과 같은 호스트 카탈로그의 호스트만 포함할 수 있어요. 대상은 대상과 같은 프로젝트에 속한 호스트 카탈로그의 호스트 셋을 참조할 수 있어요.
속성(Attributes)
호스트 셋은 다음의 구성 가능한 속성을 가져요.
name— (선택) 설정하면name은 호스트 셋의 부모 호스트 카탈로그 안에서 고유해야 해요.description— (선택)preferred_endpoints— (선택) 설정하면 Boundary가 대상과 세션(session)을 수립할 때, 호스트가 가진 사용 가능한 옵션 중 어떤 IP 주소나 DNS 이름을 선호 엔드포인트로 할지 지정해요.preferred_endpoints속성은 모든 플러그인 유형에 유효하지 않을 수 있어요. 선호 순서를 만들기 위해 CIDR 또는 DNS 형식으로 여러 엔드포인트를 지정할 수 있어요. CIDR 문자열은cidr:<valid IPv4/6 CIDR>형식을 따라야 해요. 예:cidr:10.0.0.0/16. DNS 문자열은dns:<globbed name>형식을 따라야 해요. 예:dns:*.internal. 선호도를 지정하지 않으면 Boundary는 다음 내장 우선순위 순서로 엔드포인트를 선택해요: Private IPv4 → Public IPv4 → DNS → Private IPv6 → Public IPv6.
플러그인 호스트 셋 속성
attributes— (선택) 플러그인이 이 호스트 셋의 구성원이어야 할 호스트를 조회하는 데 사용하는 필드 모음이에요. 종종 백킹 서비스가 사용할 수 있는 문법을 가진 일종의 필터가 포함돼요.sync_interval_seconds— (선택) Boundary가 이 호스트 셋의 플러그인을 사용해 이 셋의 호스트를 동기화하는 시간 사이의 초 수예요. 기본값은600초, 즉 10분이에요.
참조되는 곳(Referenced by)
- Host
- Host catalog
- Target
서비스 API 문서
이 리소스와 관련된 서비스는 다음과 같아요.
- Host set service