HCP Boundary란?

HCP Boundary란? (What is HCP Boundary?)

HCP Boundary는 클라우드 및 온프레미스 환경 전반에서 원격 호스트와 중요 시스템에 안전하게 연결할 수 있게 해주는 완전 관리형 클라우드 기반 워크플로예요.

관리형 서비스인 HCP Boundary는 기본 인프라를 관리할 필요 없이 제로 트러스트 네트워킹을 가능하게 해줘요. 오늘 HCP Boundary를 시작하려면 온보딩 가이드를 방문하세요.

출처: 문서

본문

왜 HCP Boundary인가?

HCP Boundary는 인프라 접근을 관리하는 복잡성을 줄여주고, 사용자가 간단히 로그인해서 원하는 호스트나 시스템을 선택해 연결할 수 있게 해줘요. HCP Boundary는 백엔드에서 라우팅, 연결, 자격 증명 브로커링을 처리해요. 사용자는 자격 증명, 주소, 네트워크를 노출하지 않고 원격 시스템이나 호스트에 안전하게 연결해요.

동적 환경에 대한 안전한 원격 접근의 필요성은 빠르게 커지고 있는데, 오늘날의 솔루션(VPN, SSH 배스천, PAM 등)은 일시적(ephemeral) 멀티클라우드 환경에서 효과적으로 확장하지 못해요. 현재 솔루션은 복잡하고 사용자가 원격 호스트와 시스템에 접근하려면 여러 네트워크 주소, 자격 증명, 권한, 전문 지식이 필요해요. 이러한 솔루션은 흔히 사용자에게 전체 네트워크와 자격 증명에 대한 접근을 부여해 공격 표면을 크게 늘려요. 사용자는 종종 네트워크, 호스트, 그리고 서비스 각각에 대해 여러 자격 증명이 필요해요. 일시적 환경에서는 주소 유지가 더 취약하고 사용자 온보딩/오프보딩은 수동인 경우가 많아 오버헤드가 늘고 헬프데스크 티켓과 가치 실현 시간이 증가해요.

  • 관리자에게: Boundary는 검증된 사용자가 네트워크나 자격 증명 관리 노출 없이 클라우드 및 셀프 매니지드 인프라에 안전하게 접근할 수 있는 간단한 방법을 제공해요. Boundary는 사용자와 타깃 온보딩을 위한 워크플로를 완전히 자동화해 운영자의 구성 오버헤드를 크게 줄이고, 전통적인 접근 솔루션과 달리 운영자가 클라우드 환경에서 사용자와 타깃을 최신 상태로 유지할 수 있게 해줘요. HCP Boundary는 환경에서 Boundary를 관리하는 운영 오버헤드를 제거해 Boundary의 이점을 더 쉽게 누릴 수 있게 해줘요.
  • 개발자에게: Boundary는 개발자에게 인프라가 어디에 있든 연결하는 표준화된 워크플로를 제공해요. Boundary의 일관된 접근 워크플로는 타깃 자격 증명이나 타깃 네트워크 주소를 관리할 필요를 없애줘요. 이는 원격 시스템에 연결하는 방법을 알아내는 데 쓰는 시간을 줄여 개발자 생산성을 높여요. Boundary의 자동화된 서비스 탐색은 동적 인프라에 더 쉽고 빠르게 접근하는 경험을 제공해요.

튜토리얼

Getting Started with HCP Boundary 튜토리얼을 참고해 HCP Boundary를 직접 사용해 보고 관리형 Boundary 환경을 설정해 보세요.

Boundary 기초를 찾고 있나요? 핵심 Boundary 문서와 튜토리얼(셀프 호스트 문서 포함)을 Boundary에서 읽어보세요.

더 많은 정보

Boundary가 접근 및 세션 브로커링 작업에 대해 기밀성, 무결성, 인증, 책임을 어떻게 제공하는지에 대한 자세한 내용은 Boundary security model 문서를 참고하세요.

더 알아보기 (Learn more)