셀프 매니지드 워커를 세션 기록용으로 구성하기
셀프 매니지드 워커를 세션 기록용으로 구성하기 (Configure self-managed workers for session recording)
Enterprise: 이 기능은 HCP Boundary Plus가 필요해요.
HCP Boundary의 세션 기록은 로컬 및 원격 스토리지에 접근할 수 있는 셀프 매니지드 워커가 최소 하나 필요해요. 세션 기록에 사용하려는 셀프 매니지드 워커는 모두 구성해야 해요. HCP Boundary 관리 워커는 세션 기록에 사용할 수 없어요.
세션 기록에는 진행 중인 세션 기록을 저장할 접근 가능한 디렉터리를 recording_storage_path로 정의해야 해요. 세션이 닫히면 Boundary는 로컬 세션 기록을 원격 스토리지로 옮기고 로컬 복사본을 삭제해요.
다음 셀프 매니지드 워커 구성 예시를 참고하세요.
disable_mlock = true
hcp_boundary_cluster_id = "1a2b3c4c5-1a2b3c-4a5b6c-7713-1a3bc5"
listener "tcp" {
address = "0.0.0.0:9202"
purpose = "proxy"
}
worker {
public_addr = "<worker_public_addr>"
auth_storage_path = "/var/lib/boundary"
tags {
type = ["worker", "worker-session-recording"]
}
recording_storage_path = "/local/storage/directory"
}
다음 값을 셀프 매니지드 워커 구성으로 업데이트해요.
cluster_id— HCP Boundary 클러스터 ID. 클러스터 ID는 HCP Boundary 클러스터 URL에서 얻을 수 있어요. 예를 들어 URLhttps://1a2b3c4c5-1a2b3c-4a5b6c-7713-1a3bc5.boundary.hashicorp.cloud에서 클러스터 ID는1a2b3c4c5-1a2b3c-4a5b6c-7713-1a3bc5예요.public_addr— 세션 기록용으로 구성하려는 셀프 매니지드 워커 인스턴스의 공개 IP 주소 또는 DNS 이름.auth_storage_path— 워커가 자격 증명을 저장하는 로컬 경로. 워커 간에 스토리지를 공유하면 안 돼요.tags— 타깃이 연결을 라우팅할 위치를 결정하는 데 사용하는 모든 키-값 쌍.recording_storage_path— 진행 중인 세션 기록을 저장하는 로컬 경로. 세션이 닫히면 기록은 원격 스토리지로 이동되고 Boundary는 로컬 복사본을 삭제해요.
다음 단계
- 아직 등록되지 않았다면 셀프 매니지드 워커를 등록해요.
- 스토리지 버킷을 만들어요.
- 타깃에서 세션 기록을 활성화해요.
출처: 문서
더 알아보기 (Learn more)
- 셀프 매니지드 워커 등록 — 워커를 HCP에 등록하는 방법을 알아보세요.
- 셀프 매니지드 워커 설치 — 워커를 설치하고 구성하는 방법을 확인해 보세요.
- 셀프 매니지드 워커 관리 — 워커를 보고 업데이트·삭제하는 방법을 살펴보세요.