셀프 매니지드 워커 등록

셀프 매니지드 워커 등록 (Register self-managed workers)

셀프 매니지드 워커를 설치하고 시작한 뒤 HCP에 등록해야 해요. Admin Console 웹 UI 또는 Boundary CLI를 사용해 셀프 매니지드 워커를 등록할 수 있어요.

출처: 문서

본문

Admin UI로 등록

UI를 사용해 워커를 HCP에 등록하려면 다음 단계를 완료해요.

  1. HCP 포털에 관리자(admin) 사용자로 로그인해요.
  2. HCP Portal의 Boundary 페이지에서 Open Admin UI를 클릭해요.
  3. 새 인스턴스를 배포할 때 만든 관리자 사용자 이름과 비밀번호를 입력하고 Authenticate를 클릭해요.
  4. 탐색 창에서 Workers를 선택해요.
  5. New를 클릭해요.
  6. (선택) 설치 과정에서 구성 파일을 만들지 않았다면 새 워커 페이지에서 worker.hcl 파일의 내용을 구성할 수 있어요. 다음 세부 정보를 제공하면 Boundary가 워커 구성 파일을 만들어 줘요.
    • Boundary Cluster ID
    • Worker public address
    • Config file path
    • Worker Tags
  7. 새 워커 페이지의 맨 아래로 스크롤해 Worker Auth Registration Request 키를 붙여 넣어요. Boundary는 셀프 매니지드 워커를 시작할 때 CLI 출력에서 Worker Auth Registration Request 키를 제공해요. 이 값은 auth_request_token 파일에서도 찾을 수 있어요.
  8. Register Worker를 클릭해요.
  9. Done을 클릭해요.

새 셀프 매니지드 워커가 Workers 페이지에 표시돼요.

CLI로 등록

CLI를 사용해 워커를 HCP에 등록하려면 다음 단계를 완료해요.

  1. BOUNDARY_ADDR이 환경 변수로 설정되어 있는지 다음 명령으로 확인해요.
$ export BOUNDARY_ADDR="https://c3a7a20a-f663-40f3-a8e3-1b2f69b36254.boundary.hashicorp.cloud"
  1. 관리자 사용자로 CLI에 로그인해요. 프롬프트가 표시되면 Auth Method ID, 관리자 로그인 이름, 관리자 비밀번호를 제공해요.
$ boundary authenticate password \
  -auth-method-id=ampw_KfLAjMS2CG \
  -login-name=admin

예시:

$ boundary authenticate password \
  -auth-method-id=ampw_KfLAjMS2CG \
  -login-name=admin
Please enter the password (it will be hidden):

Authentication information:
  Account ID:      acctpw_r6crEm0FgM
  Auth Method ID:  ampw_KfLAjMS2CG
  Expiration Time: Mon, 27 Jun 2024 22:03:28 MDT
  User ID:         u_ysJd0LXX9T

The token was successfully stored in the chosen keyring and is not displayed here.
  1. 다음으로 다음 명령을 사용해 Worker Auth Request Token 값을 환경 변수로 내보내요.
$ export WORKER_TOKEN=<Worker Auth Registration Request Value>

Boundary는 셀프 매니지드 워커를 시작할 때 CLI 출력에서 Worker Auth Registration Request 키를 제공해요. 이 값은 auth_request_token 파일에서도 찾을 수 있어요.

이 토큰은 워커를 Boundary에 인가하고 사용 가능하게 만드는 create worker 요청을 발행하는 데 사용해요. 현재 워커 생성은 인가 토큰이 있는 셀프 매니지드 워커에 대해서만 지원돼요.

새 셀프 매니지드 워커 만들기

다음 명령을 사용해 새 셀프 매니지드 워커를 만들어요. 표준 boundary CRUD 명령(create, read, list, update, delete)으로 워커를 관리할 수 있어요. 현재 워커 구성 파일에서 주소와 태그만 설정할 수 있어요. API에서 업데이트할 수 있는 값은 "Canonical"로 표시돼요.

$ boundary workers create worker-led -worker-generated-auth-token=$WORKER_TOKEN

Worker information:
  Active Connection Count:   0
  Created Time:              Mon, 19 Sep 2023 16:39:44 MDT
  ID:                        w_r61cCrlm4M
  Type:                      pki
  Updated Time:              Mon, 19 Sep 2023 16:39:44 MDT
  Version:                   1

  Scope:
    ID:                      global
    Name:                    global
    Type:                    global

  Authorized Actions:
    no-op
    read
    update
    delete
    add-worker-tags
    set-worker-tags
    remove-worker-tags

Boundary 워커 리소스에는 다음 필드가 제공돼요.

  • Name: 이 워커에 대한 사용자 정의 이름.
  • Description: 이 워커에 대한 사용자 정의 설명.
  • Id: 이 워커에 대한 읽기 전용 ID.
  • Created time: 워커가 생성된 시각을 나타내는 타임스탬프.
  • Last status time: 워커가 컨트롤러에 마지막으로 데이터를 보낸 시각을 나타내는 타임스탬프.
  • Updated time: 이 워커 리소스가 마지막으로 업데이트된 시각을 나타내는 타임스탬프.
  • Version: 이 리소스의 버전 번호를 나타내는 읽기 전용 필드.
  • Active connection count: 이 워커가 현재 프록시 중인 활성 세션 연결 수를 나타내는 읽기 전용 필드.
  • Scope: 이 리소스의 스코프.
  • Scope_ID: 이 리소스의 스코프 ID.
  • Release version: 워커의 릴리스 버전.
  • Authorized actions: 현재 사용자에게 인가된 가능한 작업.
  • Address: Boundary가 세션 승인(authorize session) 요청을 처리할 때 사용하는 주소. 이 값은 절대 비어 있지 않으며 우선순위가 낮은 순서대로 다음 값에서 워커 구성 파일에 설정돼요.
    • 존재한다면 worker 스탠자의 public_address 필드에 설정된 값.
    • 존재한다면 "proxy" 용도의 listener 스탠자 address 필드에 설정된 값.
  • Tags: 워커 구성 파일에 설정된 태그.
  • Type: 워커의 유형. 읽기 전용 필드.

더 알아보기 (Learn more)