셀프 매니지드 워커 등록
셀프 매니지드 워커 등록 (Register self-managed workers)
셀프 매니지드 워커를 설치하고 시작한 뒤 HCP에 등록해야 해요. Admin Console 웹 UI 또는 Boundary CLI를 사용해 셀프 매니지드 워커를 등록할 수 있어요.
출처: 문서
본문
Admin UI로 등록
UI를 사용해 워커를 HCP에 등록하려면 다음 단계를 완료해요.
- HCP 포털에 관리자(admin) 사용자로 로그인해요.
- HCP Portal의 Boundary 페이지에서 Open Admin UI를 클릭해요.
- 새 인스턴스를 배포할 때 만든 관리자 사용자 이름과 비밀번호를 입력하고 Authenticate를 클릭해요.
- 탐색 창에서 Workers를 선택해요.
- New를 클릭해요.
- (선택) 설치 과정에서 구성 파일을 만들지 않았다면 새 워커 페이지에서
worker.hcl파일의 내용을 구성할 수 있어요. 다음 세부 정보를 제공하면 Boundary가 워커 구성 파일을 만들어 줘요.- Boundary Cluster ID
- Worker public address
- Config file path
- Worker Tags
- 새 워커 페이지의 맨 아래로 스크롤해 Worker Auth Registration Request 키를 붙여 넣어요. Boundary는 셀프 매니지드 워커를 시작할 때 CLI 출력에서 Worker Auth Registration Request 키를 제공해요. 이 값은
auth_request_token파일에서도 찾을 수 있어요. - Register Worker를 클릭해요.
- Done을 클릭해요.
새 셀프 매니지드 워커가 Workers 페이지에 표시돼요.
CLI로 등록
CLI를 사용해 워커를 HCP에 등록하려면 다음 단계를 완료해요.
BOUNDARY_ADDR이 환경 변수로 설정되어 있는지 다음 명령으로 확인해요.
$ export BOUNDARY_ADDR="https://c3a7a20a-f663-40f3-a8e3-1b2f69b36254.boundary.hashicorp.cloud"
- 관리자 사용자로 CLI에 로그인해요. 프롬프트가 표시되면 Auth Method ID, 관리자 로그인 이름, 관리자 비밀번호를 제공해요.
$ boundary authenticate password \
-auth-method-id=ampw_KfLAjMS2CG \
-login-name=admin
예시:
$ boundary authenticate password \
-auth-method-id=ampw_KfLAjMS2CG \
-login-name=admin
Please enter the password (it will be hidden):
Authentication information:
Account ID: acctpw_r6crEm0FgM
Auth Method ID: ampw_KfLAjMS2CG
Expiration Time: Mon, 27 Jun 2024 22:03:28 MDT
User ID: u_ysJd0LXX9T
The token was successfully stored in the chosen keyring and is not displayed here.
- 다음으로 다음 명령을 사용해 Worker Auth Request Token 값을 환경 변수로 내보내요.
$ export WORKER_TOKEN=<Worker Auth Registration Request Value>
Boundary는 셀프 매니지드 워커를 시작할 때 CLI 출력에서 Worker Auth Registration Request 키를 제공해요. 이 값은 auth_request_token 파일에서도 찾을 수 있어요.
이 토큰은 워커를 Boundary에 인가하고 사용 가능하게 만드는 create worker 요청을 발행하는 데 사용해요. 현재 워커 생성은 인가 토큰이 있는 셀프 매니지드 워커에 대해서만 지원돼요.
새 셀프 매니지드 워커 만들기
다음 명령을 사용해 새 셀프 매니지드 워커를 만들어요. 표준 boundary CRUD 명령(create, read, list, update, delete)으로 워커를 관리할 수 있어요. 현재 워커 구성 파일에서 주소와 태그만 설정할 수 있어요. API에서 업데이트할 수 있는 값은 "Canonical"로 표시돼요.
$ boundary workers create worker-led -worker-generated-auth-token=$WORKER_TOKEN
Worker information:
Active Connection Count: 0
Created Time: Mon, 19 Sep 2023 16:39:44 MDT
ID: w_r61cCrlm4M
Type: pki
Updated Time: Mon, 19 Sep 2023 16:39:44 MDT
Version: 1
Scope:
ID: global
Name: global
Type: global
Authorized Actions:
no-op
read
update
delete
add-worker-tags
set-worker-tags
remove-worker-tags
Boundary 워커 리소스에는 다음 필드가 제공돼요.
- Name: 이 워커에 대한 사용자 정의 이름.
- Description: 이 워커에 대한 사용자 정의 설명.
- Id: 이 워커에 대한 읽기 전용 ID.
- Created time: 워커가 생성된 시각을 나타내는 타임스탬프.
- Last status time: 워커가 컨트롤러에 마지막으로 데이터를 보낸 시각을 나타내는 타임스탬프.
- Updated time: 이 워커 리소스가 마지막으로 업데이트된 시각을 나타내는 타임스탬프.
- Version: 이 리소스의 버전 번호를 나타내는 읽기 전용 필드.
- Active connection count: 이 워커가 현재 프록시 중인 활성 세션 연결 수를 나타내는 읽기 전용 필드.
- Scope: 이 리소스의 스코프.
- Scope_ID: 이 리소스의 스코프 ID.
- Release version: 워커의 릴리스 버전.
- Authorized actions: 현재 사용자에게 인가된 가능한 작업.
- Address: Boundary가 세션 승인(authorize session) 요청을 처리할 때 사용하는 주소. 이 값은 절대 비어 있지 않으며 우선순위가 낮은 순서대로 다음 값에서 워커 구성 파일에 설정돼요.
- 존재한다면 worker 스탠자의
public_address필드에 설정된 값. - 존재한다면
"proxy"용도의 listener 스탠자address필드에 설정된 값.
- 존재한다면 worker 스탠자의
- Tags: 워커 구성 파일에 설정된 태그.
- Type: 워커의 유형. 읽기 전용 필드.
더 알아보기 (Learn more)
- 셀프 매니지드 워커 설치 — 워커를 설치하고 구성하는 방법을 알아보세요.
- 셀프 매니지드 워커 관리 — 워커를 보고 업데이트·삭제하는 방법을 확인해 보세요.
- 셀프 매니지드 워커 크기 조정 — 고가용성과 크기 조정 권장 사항을 살펴보세요.