셀프 매니지드 워커를 세션 기록용으로 구성하기

셀프 매니지드 워커를 세션 기록용으로 구성하기 (Configure self-managed workers for session recording)

Enterprise: 이 기능은 HCP Boundary Plus가 필요해요.

HCP Boundary의 세션 기록은 로컬 및 원격 스토리지에 접근할 수 있는 셀프 매니지드 워커가 최소 하나 필요해요. 세션 기록에 사용하려는 셀프 매니지드 워커는 모두 구성해야 해요. HCP Boundary 관리 워커는 세션 기록에 사용할 수 없어요.

세션 기록에는 진행 중인 세션 기록을 저장할 접근 가능한 디렉터리를 recording_storage_path로 정의해야 해요. 세션이 닫히면 Boundary는 로컬 세션 기록을 원격 스토리지로 옮기고 로컬 복사본을 삭제해요.

다음 셀프 매니지드 워커 구성 예시를 참고하세요.

disable_mlock = true

hcp_boundary_cluster_id = "1a2b3c4c5-1a2b3c-4a5b6c-7713-1a3bc5"

listener "tcp" {
  address = "0.0.0.0:9202"
  purpose = "proxy"
}

worker {
  public_addr = "<worker_public_addr>"
  auth_storage_path = "/var/lib/boundary"
  tags {
    type = ["worker", "worker-session-recording"]
  }
  recording_storage_path = "/local/storage/directory"
}

다음 값을 셀프 매니지드 워커 구성으로 업데이트해요.

  • cluster_id — HCP Boundary 클러스터 ID. 클러스터 ID는 HCP Boundary 클러스터 URL에서 얻을 수 있어요. 예를 들어 URL https://1a2b3c4c5-1a2b3c-4a5b6c-7713-1a3bc5.boundary.hashicorp.cloud에서 클러스터 ID는 1a2b3c4c5-1a2b3c-4a5b6c-7713-1a3bc5예요.
  • public_addr — 세션 기록용으로 구성하려는 셀프 매니지드 워커 인스턴스의 공개 IP 주소 또는 DNS 이름.
  • auth_storage_path — 워커가 자격 증명을 저장하는 로컬 경로. 워커 간에 스토리지를 공유하면 안 돼요.
  • tags — 타깃이 연결을 라우팅할 위치를 결정하는 데 사용하는 모든 키-값 쌍.
  • recording_storage_path — 진행 중인 세션 기록을 저장하는 로컬 경로. 세션이 닫히면 기록은 원격 스토리지로 이동되고 Boundary는 로컬 복사본을 삭제해요.

다음 단계

  • 아직 등록되지 않았다면 셀프 매니지드 워커를 등록해요.
  • 스토리지 버킷을 만들어요.
  • 타깃에서 세션 기록을 활성화해요.

출처: 문서

더 알아보기 (Learn more)