첫 번째 대상에 연결하기

첫 번째 대상에 연결하기

Enterprise: 이 기능은 HCP Boundary가 필요해요.

Quick setup 마법사는 HCP Boundary에 대상을 온보딩하는 가장 빠른 방법이에요.

출처: HashiCorp Boundary docs

본문

Quick setup 마법사는 주소 127.0.0.1, 포트 22(TCP를 사용하는 기본 SSH 포트)를 가진 기본 tcp 대상을 만들어요. 이 대상에 대해 boundary connect를 실행하면, Boundary가 대상의 기본 포트(127.0.0.1:22)에 있는 주소에 대한 로컬 인증 프록시를 설정해요.

CLI로 연결하기

초기 EC2 Instances 대상에 연결하려면:

  • EC2 Instances 대상 ID(예: ttcp_ZnHEU9h8qX)를 복사해요.
  • 터미널 세션을 열고, Boundary Cluster URL을 환경 변수로 내보내요:
$ export BOUNDARY_ADDR=<boundary-cluster-url>
  • 대상에 연결해요:
$ boundary connect -target-id ttcp_eTcZMueUYv

출력이 표시되는데, SSH 클라이언트가 사용해야 할 주소와 포트를 보여줘요.

boundary connect 명령에는 주목할 만한 옵션이 몇 가지 있어요. 예를 들어 -listen-port는 connect 명령이 들어오는 연결을 수신할 포트를 선택하는 옵션이에요. 연결 주소는 선택할 수 있지만 포트는 선택할 수 없는 애플리케이션에서 Boundary를 사용할 때 유용하죠. 일부 애플리케이션에는 여전히 추가적인 장애물이 있을 수 있는데, 그래서 connect helper가 유용할 수 있어요.

dev 모드 기본 대상은 승인된 세션 안에서 원하는 만큼 연결할 수 있게 해줘요. 연결을 마친 뒤에는 boundary connect 프로세스에 Ctrl-C/Cmd-C를 눌러 세션을 종료하면 돼요.

대상 선택

boundary connect를 사용할 때는 연결에 사용할 대상을 식별해야 해요. 이 문서에서는 대상 ID를 사용하는 게 관례인데, 대상 ID는 하나의 명시적인 값을 가리키기 때문이에요.

지원되는 다른 플래그는 다음과 같아요:

  • target-name — 대상의 이름
  • target-scope-id — 대상이 있는 스코프의 ID
  • target-scope-name — 대상이 있는 스코프의 이름

다만 이 플래그들은 유일하게 식별하지는 않아요. 스코프를 넘어 이름을 재사용할 수 있기 때문이죠. 따라서 대상 ID를 사용하지 않는다면, 대상 이름을 스코프 이름이나 스코프 ID와 함께 사용해서 Boundary가 올바른 대상을 식별할 수 있게 해야 해요.

다음은 dev 모드에서의 SSH 예시예요:

$ boundary connect ssh -target-name "Generated target" -target-scope-name "Generated project scope"

데스크톱 클라이언트(Desktop client)

데스크톱 클라이언트를 사용하는 동안에는 대상을 선택하고 연결해서 로컬 프록시 정보를 가져오면 돼요.

튜토리얼(Tutorial)

Boundary에서 호스트 카탈로그, 호스트 셋, 대상을 만드는 단계는 Connect to your First Target 튜토리얼을 참고하세요.

더 알아보기 (Learn more)

스코프, 대상, 신원, 세션 관리에 대한 심층 논의는 basic administration workflows 튜토리얼 시리즈를 참고하세요.