Boundary와 배스천 호스트(Bastion hosts)

Boundary와 배스천 호스트(Bastion hosts)

Boundary는 전통적인 배스천 호스트 아키텍처를 인프라에 대한 적시(just-in-time), 역할 기반 접근(RBAC)으로 대체해요. 권한 있는 점프 서버를 네트워크에 노출하지 않으면서 말이죠. 이 페이지는 Boundary의 접근 모델을 배스천 호스트와 비교하고 각 접근 방식이 언제 어울리는지 다뤄요.

출처: HashiCorp Boundary docs

본문

Boundary는 전통적인 배스천 호스트 아키텍처를 인프라에 대한 적시, 역할 기반 접근(RBAC)으로 대체해요. 권한 있는 점프 서버를 네트워크에 노출하지 않으면서 말이죠.

배스천 호스트의 한계

클라우드 환경을 안전하게 설정하려면 모든 중요한 워크로드를 NAT Gateway 뒤에서 실행하고, 강화된(hardened) 배스천 서버 집합으로 DMZ를 구성할 수 있어요.

배스천 호스트 보안 그룹은 종종 네트워크 계층에서 잠그지 않아요. 게다가 SSH로 배스천 호스트에 로그인하는 사용자는 대개 권한 있는 계정으로 떨어져요. 사용자 수준에서 배스천 호스트의 보안 그룹, 네트워크 ACL, 아이덴티티 및 접근 관리(IAM) 제어를 유지하는 것은, 사용자나 그룹별로 여러 배스천 호스트를 만들고 유지하지 않는 한 거의 불가능해요.

이제 IT 부서는 또 다른 서버의 업데이트를 관리해야 하고, 인프라의 확산(sprawl)은 계속되며 공격 표면이 커지고 IT 부서가 완벽해야 한다는 요구가 생겨요.

Boundary는 배스천 호스트와 어떻게 다른가요?

Boundary는 전통적인 배스천 호스트가 아니에요. Boundary는 사용자에게 권한 있는 세션에 대한 적시 접근을 간소화하고, 역할 기반 접근 제어(RBAC)로 인프라 접근을 엄격히 제어해요. Boundary는 선택한 아이덴티티 제공자로 사용자의 아이덴티티를 검증한 다음, 연관된 권한을 사용해 필요한 리소스에 대한 접근을 동적으로 부여해요. 프라이빗 엔드포인트에 대한 연결을 프록시하는 리소스인 Boundary의 워커 노드는 근본적으로 무상태(stateless)이며, 현대적인 개발 도구로 탄력적으로 쉽게 확장할 수 있어요.

SSH 또는 RDP를 사용해 Boundary로 연결하려는 대상 리소스의 자격 증명을 주입(inject)할 수 있어요. 그렇게 하면 연결을 수립하는 동안 자격 증명이 사용자에게 노출되지 않아요. 또는 Boundary가 브로커(brokered) 자격 증명을 사용자에게 반환할 수도 있는데(허용되는 경우), 이는 API 토큰, 사용자 이름·비밀번호, 공개 키 등의 형태일 수 있어요.

Boundary가 배스천/점프호스트 접근 모델을 대체할 수 있나요?

네, 많은 경우 기존 배스천 호스트 기반 인프라 접근 모델의 대체재로 Boundary를 사용할 수 있어요. Boundary 접근 모델의 장점은 위에 정리되어 있어요.

Boundary가 배스천/점프호스트 접근 모델을 확장할 수 있나요?

네, 일부 사용자는 기존 배스천 호스트 배포에 대한 접근을 Boundary가 제공하는 것에서 가치를 볼 수 있어요.

Boundary vs. VPNs와 Boundary vs. privileged access management도 함께 참고하세요.