대상(Targets) 개요

대상(Targets) 개요

대상(target)은 적절한 권한을 가진 최종 사용자가 연결할 수 있는 네트워크 서비스를 나타내는 Boundary 자원이에요. 대상 앨리어스(target alias)는 대상의 전역 참조로, Boundary 클라이언트로 대상에 더 쉽게 연결할 수 있게 해줘요. 대상을 어떻게 구성하느냐에 따라 그 대상에 연결할 때 쓸 수 있는 연결 워크플로우가 달라져요.

출처: HashiCorp Boundary docs

본문

대상 유형(Target types)

대상을 사용하면 Boundary 사용자가 기본 포트와 프로토콜을 가진 엔드포인트를 정의해서 세션을 설정할 수 있어요. 대상은 네트워크 주소가 필요한데, 빠른 접근이나 일회성 연결을 위해 대상에 직접 정의하거나, 규모 있는 배포에서는 호스트 셋으로 정의할 수 있어요. 접근 관리 관점에서 호스트 셋 안의 호스트들은 동일하게 취급돼요. Boundary는 호스트 셋에서 호스트 하나를 무작위로 골라 연결해요.

호스트와 호스트 셋을 만드는 방법은 Host management in Boundary 문서를 참고하세요.

Boundary에서는 다음 대상 유형을 사용할 수 있어요:

  • TCP
  • SSH
  • RDP

SSH와 RDP 대상은 세션 녹화(session recording) 같은 기능을 지원해요. Boundary로 세션 활동을 녹화하고 감사하려면 이 대상 유형을 사용해야 해요.

세션 녹화용 워커를 구성하는 방법은 Configure workers for session recording 문서를 참고하세요.

TCP 대상(TCP targets)

TCP 대상은 TCP 프로토콜을 사용해 세션을 설정해요. 네트워크 주소와 연결 포트를 사용하고 TCP 프로토콜로 네트워크 트래픽을 처리한다는 점에서 일반적인 대상이라고 할 수 있어요.

TCP 대상은 데이터베이스, SSH 서버, HTTP 엔드포인트, Kubernetes 클러스터, Windows 서버가 될 수 있어요. TCP 대상은 연결하는 서버의 세부 사항을 알지 못해요. TCP 대상은 세션이 연결할 때 정의한 주소와 포트만 알 뿐이죠.

최종 사용자에게는 여러 연결 워크플로우가 있어요. Boundary Desktop Client, boundary connect 명령, 투명 세션(transparent sessions) 같은 것들이죠. Boundary는 CLI용 connect helpers도 포함해서 TCP 대상에 더 쉽게 연결할 수 있게 해줘요.

TCP 대상을 사용해 HTTP 리다이렉트에 의존하는 웹 애플리케이션(SSO 흐름이나 OAuth 기반 ID 공급자 같은)에 접근한다면, 인증 흐름이 실패할 수 있어요. Boundary가 초기 TCP 연결을 프록시하지만, 리다이렉트가 클라이언트에게 새 호스트에 직접 연결하라고 지시하거든요. 그 호스트가 Boundary 프록시 밖에 있으면 연결이 실패해요.

TCP 대상을 만들고 관리하는 방법은 Create a TCP target 문서를 참고하세요.

SSH 대상(SSH targets)

SSH 대상은 워커가 SSH 데이터 스트림을 가로채 녹화를 스토리지 백엔드에 업로드함으로써 세션 녹화와 감사를 지원해요. SSH 대상 유형을 사용하기 위해 세션 녹화를 구성할 필요는 없어요.

SSH 대상을 만들고 관리하는 방법은 Create an SSH target 문서를 참고하세요.

RDP 대상(RDP targets)

RDP 대상은 워커가 RDP 데이터 스트림을 가로채 녹화를 스토리지 백엔드에 업로드함으로써 세션 녹화와 감사를 지원해요. RDP 대상 유형을 사용하기 위해 세션 녹화를 구성할 필요는 없어요.

RDP 대상을 만들고 관리하는 방법은 Create an RDP target 문서를 참고하세요.

대상 앨리어스와 투명 세션(Target aliases and transparent sessions)

앨리어스는 대상 같은 대상 자원(destination resource)과 연관 지을 수 있는 전역적으로 유일한, DNS 형태의 문자열이에요. 대상 ID나 대상 이름과 스코프 ID를 제공하는 대신, 앨리어스를 참조해 대상에 세션을 설정할 수 있어요.

대상 앨리어스를 구성하면 투명 세션으로 Boundary Desktop Client를 사용해 대상에 연결할 수 있어요.

앨리어스는 글로벌과 프로젝트 스코프에 구성할 수 있어요. 프로젝트 스코프에 앨리어스를 구성하면 suffix가 필요해요. 앨리어스가 있는 조직 스코프와 프로젝트 스코프 둘 다에 suffix를 만들어야 해요.

참고: 대상의 프로젝트 스코프에 앨리어스를 만들려면 먼저 org와 project suffix를 만들어야 해요. 그렇지 않으면 글로벌 스코프에만 앨리어스를 만들 수 있어요.

스코프의 suffix를 설정하는 방법은 Create an alias suffix for a scope 문서를 참고하세요.

대상 앨리어스를 설정하는 방법은 Create target aliases 문서를 참고하세요.

더 알아보기 (Learn more)