Boundary 세션 개요
Boundary 세션 개요
세션(session)은 대상에 연결할 때마다 Boundary가 만드는 자원이에요. 그 접근을 승인하는 데 사용된 연결 세부 사항과 권한을 포착해서, 나중에 조회, 감사, 취소, 사전 승인(pre-authorize)할 수 있게 해줘요. 이 페이지에서는 세션이 무엇이고 그 생명주기가 어떻게 흐르는지 설명해요. 세션을 조회, 취소, 사전 승인하는 구체적인 단계는 아래 링크된 페이지들을 참고하세요.
본문
대상(target)은 엔드포인트와 그와 관련된 연결 정보를 정의해요. 예를 들어 대상을 크레덴셜 라이브러리에 연결하거나, 호스트를 지정하거나, 기본 포트를 설정할 수 있어요. 대상에 연결을 시작하면 Boundary가 사용자의 권한을 확인하고, 사용자가 구성한 속성을 사용해 대상의 프로젝트 스코프에 세션을 만들어요.
Boundary가 세션을 만들면 세션 승인에 사용된 데이터의 스냅샷을 포착해서 Boundary 데이터 웨어하우스에 저장해요. Boundary는 세션이 끝난 뒤에도 세션 데이터를 데이터 웨어하우스에서 삭제하지 않아요. Admin Console이나 CLI를 사용해 활성, 보류 중, 또는 취소 과정에 있는 세션의 세부 정보를 조회할 수 있어요.
Boundary는 세션이 구성된 시간 제한에 도달하거나, 세션과 관련된 자원이 삭제되거나 대상에서 제거되면 세션을 자동으로 취소해요. 자원을 풀어주거나 승인되지 않은 접근을 막기 위해 세션을 수동으로 취소할 수도 있어요.
일반적인 워크플로우에서 Boundary는 세션이 설정될 때 사용자를 승인해요. 하지만 세션을 사전 승인해서 시간을 절약하고, 자동화된 워크플로우를 지원하거나, 사용자가 연결 세부 정보에 접근하지 못하게 할 수도 있어요.
더 알아보기 (Learn more)
- 사용 가능한 대상 유형과 대상 생성 절차를 검토하려면 대상(Overview of targets) 문서를 참고하세요.
- 세션 자원이 다른 Boundary 자원과 어떻게 관련되는지 더 구체적으로 알고 싶으면 Sessions 도메인 모델 주제를 참고하세요.
- 가능한 세션 파라미터를 보려면 session CLI 또는 API 문서를 참고하세요.
- 세션 정보 조회(View session information) — 세션 ID, 시작한 사용자, 대상 이름, 시작 날짜, 세션 상태를 포함한 정보
- 세션 취소(Cancel a session) — 더 이상 필요 없거나 예상치 못한 활동을 감지하면 세션 취소
- 세션 사전 승인(Pre-authorize sessions) — 미리 인증 토큰을 만들어 세션 사전 승인