HCP Boundary 배포하고 로그인하기
HCP Boundary 배포하고 로그인하기
Enterprise: 이 기능은 HCP Boundary가 필요해요.
HCP Boundary는 원격 호스트와 인프라 엔드포인트에 대한 안전한 접근을 제공해요. Boundary는 클라우드 서비스 카탈로그, 온프레미스 인프라, Kubernetes 클러스터까지, 기반 시스템이나 운영을 직접 관리할 필요 없이 안전한 연결을 가능하게 해줘요.
본문
사전 요구사항(Requirements)
HCP Boundary를 시작하려면 다음이 필요해요:
- HashiCorp Cloud Platform 계정
- Boundary CLI 설치
$PATH에 있는 Boundary 바이너리- (선택) Boundary Desktop 설치
로컬 머신에서 Boundary를 테스트하고 싶다면 Run and log in to Boundary 문서를 참고하세요. Boundary 자체 관리 설치에 대한 자세한 내용은 Which edition of Boundary is right for me? 또는 Deploy Boundary in a self-managed environment 문서를 참고하세요.
HCP Boundary 클러스터 배포하기
HCP Boundary 인스턴스를 배포하려면:
- HashiCorp Cloud Platform으로 이동해서 자신의 자격 증명으로 로그인해요.
- Boundary 탭을 클릭하고 오른쪽 패널에서 Deploy Boundary를 클릭해요.
- 다음 양식 세부 정보를 작성해요:
- Instance Name
- Administrator Username
- Administrator Password
- 관리자 사용자 이름과 비밀번호를 안전한 곳에 보관해요. 이 자격 증명은 Admin Console, CLI, Terraform으로 인증할 때 사용돼요.
- 양식을 작성한 뒤 Deploy를 클릭해요. HCP Boundary 인스턴스가 초기화되는 데 몇 분 걸릴 수 있어요.
HCP Boundary에 로그인하기
배포가 완료되면, HCP Boundary 인스턴스는 설정 중에 만든 자격 증명을 사용해 HCP Boundary 포털에서 직접 접근할 수 있어요.
Admin UI로 웹 로그인:
- HCP Boundary 포털 페이지에서 Open Admin UI 버튼을 클릭해요.
- 새 인스턴스를 배포할 때 만든 관리자 사용자 이름과 비밀번호를 입력하고 Authenticate를 클릭해요.
- Welcome to Boundary 설정 마법사가 자동으로 실행돼요. Boundary 초기 설정에는 두 가지 옵션이 있어요:
- Quick setup — 새 사용자에게 권장되며, 첫 번째 대상에 연결하는 데 도움이 되는 초기 자원 집합을 생성해요.
- Manual — 프로비저닝된 자원 없이 사용자를 Boundary로 바로 이동시켜요.
- 설정 마법사가 끝나면 웹 UI를 통해 HCP Boundary 인스턴스의 Global 스코프에 로그인하게 돼요. 이는 모든 새 Boundary 클러스터의 기본 스코프예요.
CLI로 로그인:
- HCP Boundary 포털에서 Boundary Overview 페이지를 열고, Copy this into Boundary Desktop 섹션의 복사 아이콘을 클릭해요. 이렇게 하면 환경의 Boundary Cluster URL이 복사돼요.
- 터미널 세션을 열고
BOUNDARY_ADDR환경 변수를 복사한 Cluster URL로 설정해요:
$ export BOUNDARY_ADDR=<boundary-cluster-url>
- HCP Boundary 인스턴스를 배포할 때 만든 관리자 자격 증명으로 로그인해요:
$ boundary authenticate
Please enter the login name (it will be hidden):
Please enter the password (it will be hidden):
Authentication information:
Account ID: acctpw_VOeNSFX8pQ
Auth Method ID: ampw_wxzojlKJLN
Expiration Time: Mon, 13 Feb 2023 12:35:32 MST
User ID: u_1vUkf5fPs9
The token was successfully stored in the chosen keyring and is not displayed here.
이제 CLI를 통해 HCP Boundary 인스턴스의 Global 스코프에 로그인했어요. 이는 모든 새 Boundary 클러스터의 기본 스코프예요.
Windows나 macOS에서는 시스템 비밀번호 저장소가 새 토큰을 저장하는 데 사용돼요. 다른 운영 체제에서는 토큰을 저장할 수 없다는 오류가 날 수 있어요. 그런 머신에서 Boundary는 기본적으로 pass를 사용하는데, GNU Privacy Guard로 값을 암호화해요. pass가 없으면 토큰이 표시되고, 원하는 시스템에 저장한 뒤 BOUNDARY_TOKEN 환경 변수로 전달할 수 있어요.
pass나 다른 대안(예: freedesktop.org Secret Service 기능 구현체)을 사용하는 것이 권장돼요. pass나 다른 대안의 설치와 구성은 이 문서의 범위를 벗어나니, pass 문서나 특정 OS 배포판 도움말을 참고하세요.
이 명령에 -format json을 사용하면 Boundary가 토큰을 시스템 비밀번호 저장소에 저장하지 않아요. 이 경우 인증 정보가 JSON 형식으로 터미널에만 출력돼요. 이후 명령에서 BOUNDARY_TOKEN 환경 변수나 -token 플래그로 토큰을 제공할 수 있어요.
Boundary Desktop으로 로그인:
Boundary Desktop을 사용해 HCP Boundary에 연결할 수 있어요. Boundary Desktop을 시작하려면:
- Boundary Desktop을 설치해요.
- HCP Boundary 인스턴스의 Cluster URL을 입력해요.
- 로그인 이름과 비밀번호를 입력해요.
Boundary 데스크톱 클라이언트로 인증하려면 Boundary 데스크톱 클라이언트를 실행하고 환경의 Cluster URL을 사용해 Boundary에 연결하세요.
환경의 Cluster URL은 HCP 포털에서 찾을 수 있어요. Boundary Overview 페이지를 열고 Copy this into Boundary Desktop 섹션의 복사 아이콘을 클릭하면 환경의 Boundary Cluster URL이 복사돼요.
인스턴스 생성 시의 관리자 사용자 이름과 비밀번호는 초기 설정에 사용할 수 있어요. 추가 사용자를 만든 뒤에는 그들도 Boundary Desktop 앱으로 HCP Boundary에 로그인할 수 있어요.
Terraform으로 로그인:
다음 오버라이드로 Boundary용 Terraform provider를 구성할 수도 있어요:
provider "boundary" {
base_url = "hcp-boundary-cluster-url"
auth_method_id = "auth-method-id"
auth_method_username = "admin-username"
auth_method_password = "admin-password"
}
환경의 base_url을 찾으려면:
- HCP 포털에서 Boundary Overview 페이지를 열어요.
- Copy this into Boundary Desktop 섹션의 복사 아이콘을 클릭해요. 환경의 Boundary Cluster URL이 복사돼요.
환경의 기본 auth_method_id를 찾으려면:
- HCP Boundary 포털에서 Admin UI 버튼을 클릭해요.
- HCP Boundary 인스턴스를 배포할 때 만든 관리자 사용자 이름과 비밀번호를 입력해 Admin Console에 로그인하고 Authenticate를 클릭해요.
- Auth Methods를 클릭해요.
- Password Auth Method ID의 복사 아이콘을 클릭해요.
튜토리얼(Tutorial)
- Boundary 인스턴스를 배포하는 방법은 Create a Boundary Instance on HCP 튜토리얼을 참고하세요.
- Boundary 데스크톱으로 실행 중인 HCP Boundary 인스턴스에 연결하는 방법은 Install Boundary Desktop 튜토리얼을 참고하세요.
더 알아보기 (Learn more)
HCP Boundary로 첫 SSH 세션을 실행하려면 Connect to your first target 문서를 참고하세요.