세션 사전 승인(Pre-authorize sessions)

세션 사전 승인(Pre-authorize sessions)

세션을 사전 승인하려면 미리 인증 토큰(authorization token)을 생성하면 돼요. 그런 다음 나중에 연결 시점에 승인하는 대신 그 토큰으로 대상에 연결할 수 있어요. 시간을 절약하고 API 호출을 줄여주죠.

출처: HashiCorp Boundary docs

본문

승인을 연결 과정에서 분리하면 보안도 좋아질 수 있어요. 사용자에게 인증 토큰을 발급하면, 사용자가 연결 정보를 알거나 관리할 필요가 없어지거든요.

세션 사전 승인하기

세션을 사전 승인하려면 다음 단계를 따르세요.

  • Boundary에 로그인해요.
  • 세션을 사전 승인하려는 대상의 대상 ID와 호스트 ID를 제공해 다음 명령을 사용해요:
$ boundary targets authorize-session -id <TARGET_ID> -host-id <HOST_ID>

Boundary가 아래 예시 같은 인증 토큰을 발급해요:

Target information:
  Authorization Token: 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
  Created Time:          Tue, 31 Mar 2026 17:26:33 MST
  Endpoint:              tcp://127.0.0.1:16001
  Host ID:               hst_DHei2VpkBH
  Scope ID:              p_VF6GGqKxMz
  Session ID:            s_mraN5QJr7t
  Target ID:             ttcp_wtXnow8Krb
  Type:                  tcp
  User ID:               u_1234567890
  • 인증 토큰을 복사해요.
  • 세션을 사전 승인한 대상에 연결할 준비가 되면, 인증 토큰 값을 제공해 다음 명령을 사용해요:
$ boundary connect -authz-token <AUTHZ_TOKEN>

Boundary가 대상에 연결하고 사전 승인된 세션을 설정해요.

더 알아보기 (Learn more)

  • 세션을 더 잘 이해하려면 세션 개요(Overview of sessions) 문서를 참고하세요.
  • 세션 자원이 다른 Boundary 자원과 어떻게 관련되는지 더 구체적으로 알고 싶으면 Sessions 도메인 모델 주제를 참고하세요.
  • 가능한 세션 파라미터를 보려면 session CLI 또는 API 문서를 참고하세요.
  • 세션 정보 조회(View session information) — 세션 ID, 시작한 사용자, 대상 이름, 시작 날짜, 세션 상태를 포함한 정보
  • 더 이상 필요 없거나 예상치 못한 활동을 감지하면 세션 취소(Cancel a session)를 하세요.