투명 세션으로 연결하기

투명 세션으로 연결하기

투명 세션(transparent sessions)은 Boundary를 능동적 연결 모델에서 수동적 연결 모델로 전환해요. 대상에 연결하기 위해 특정 자원 ID나 임시 포트를 기억해야 하는 대신, Boundary가 백그라운드에서 작동하죠.

출처: HashiCorp Boundary docs

본문

투명 세션은 앨리어스와 Boundary Client Agent가 필요해요.

Boundary는 Boundary Client Agent를 사용해 세션을 라우팅해요. Desktop 클라이언트의 Sessions 페이지를 보거나, CLI에서 boundary sessions list -recursive를 입력하거나, boundary client-agent sessions로 Client Agent가 관리하는 세션을 확인해서 Boundary가 세션을 라우팅했는지 검증할 수 있어요.

사전 요구사항(Requirements)

시작하기 전에 투명 세션을 구성했고, 연결하려는 대상에 대한 앨리어스를 만들었는지 확인해야 해요.

Client Agent는 컨트롤러에서 앨리어스 목록 갱신을 주기적으로 요청하므로, 앨리어스를 만든 직후에는 바로 작동하지 않을 수 있어요. 앨리어스는 2분 안에 Client Agent에 갱신될 거예요. 2분 후에도 연결 문제가 계속 보인다면 Client Agent 문제 해결 가이드의 문제 해결 단계를 따르세요.

투명 세션 설정하기

투명 세션 없이는 Boundary connect helpers를 사용해 세션을 설정해야 해요:

$ boundary connect ssh -target-name sql-database -target-scope-name staging

또는 Boundary Desktop Client로 세션을 시작하고 Boundary가 제공하는 로컬 포트에 연결할 수도 있어요:

$ ssh 127.0.0.1 -p 55374

투명 세션을 사용하면 대상 앨리어스를 주소로 사용해 세션을 설정해요. Client Agent가 실행 중이고 CLI나 Boundary Desktop Client로 인증했다면, 앨리어스로 세션을 시작할 수 있어요:

$ ssh my.alias.name

예시 출력:

Last login: Wed Jul 23 09:12:01 2026 from 127.0.0.1

Boundary는 평소처럼 세션을 시작하고, 구성한 크레덴셜을 브로커링하거나 주입해요.

구성 변경과 활성 세션

Client Agent는 대상과 앨리어스 메타데이터를 백그라운드에서 새로고침해요. 기본 포트나 앨리어스 같은 대상 구성을 변경하면, 갱신된 구성은 새 세션에만 적용돼요. 활성 세션은 Boundary가 그 세션을 설정할 때 적용된 구성을 계속 사용해요.

구성 변경을 활성 연결에 적용하려면 기존 세션을 종료하고 새로 설정해야 해요. 새 세션은 현재 구성을 사용해요.

더 알아보기 (Learn more)

투명 세션이 잘 동작한다는 걸 검증했다면, 다른 서비스로 투명 세션을 만들어 설정할 수 있어요.

다른 서비스로 투명 세션을 설정하려면:

  • 사용하는 서비스 목록을 만들어요.
  • 네트워크 파티션에 필요한 대로 워커를 만들어요.
  • 서비스를 Boundary에 대상으로 추가해요.
  • 대상에 앨리어스를 만들어요.
  • 선택한 클라이언트로 대상에 연결해요.

투명 세션 문제 해결

투명 세션과 관련된 알려진 문제 목록은 Troubleshoot issues with the Client Agent를 참고하세요.

더 알아보기 (Learn more)