Infragraph 개요

Infragraph 개요

Infragraph는 HashiCorp Cloud Platform(HCP)의 리소스 그래프 데이터베이스예요. 인프라 환경 메타데이터를 위한 중앙 집중식 데이터 저장 계층을 만들어 리소스와 그 사용 현황을 더 잘 볼 수 있게 도와줘요.

출처: 문서

본문

소개

Infragraph는 하이브리드 클라우드 인프라를 시각화하고 그에 따라 조치를 취할 수 있게 도와줘요.

리소스 그래프 서비스는 함께 사용하는 여러 구성 요소로 이루어져 있어요.

  • 데이터 소스를 리소스 그래프에 연결해요
  • 웹 브라우저에서 대화형 데이터 결과를 표시해요
  • 쿼리는 리소스 그래프가 표시하는 리소스를 필터링해요

실습: Explore your organization's infrastructure with Infragraph 튜토리얼을 완료해서 Infragraph를 시작해 보세요.

요구 사항

Infragraph를 사용하려면 다음 요구 사항을 충족해야 해요.

  • HCP 계정에 HCP 조직의 Admin 또는 Owner 역할이 있어야 해요.
  • Standard 에디션 플랜 이상의 HCP Terraform 조직이 있어야 해요.
  • HCP Terraform에서 팀과 팀 토큰을 만들 수 있어야 해요.

Infragraph 활성화

Infragraph를 활성화하려면 HCP 포털에 로그인해서 조직 대시보드로 이동한 다음, 왼쪽 탐색 패널의 Infragraph 섹션에서 Activate를 선택하세요.

Infragraph를 활성화하려면 HCP Terraform 토큰을 제시해야 해요. 팀 API 토큰의 접근 범위를 한정하려면 다음 권한을 가진 새 HCP Terraform 팀을 만드는 것을 권장해요.

  • 모든 워크스페이스 관리 (Manage all workspaces)

HCP Terraform 팀을 만드는 방법은 Create teams 문서를, 팀 API 토큰을 만들고 관리하는 방법은 Team API tokens 문서를 참고하세요.

팀 API 토큰을 입력하고 Activate Infragraph를 클릭하세요.

토큰이 만료되면 Infragraph가 새 토큰을 제공하라고 알려줘요.

워크플로

Infragraph를 활성화한 후 다음 단계를 완료해서 시작할 수 있어요.

역할과 권한

Infragraph는 HCP 조직에 새로운 역할과 권한을 도입해요. 서비스 수준 권한을 사용해 Infragraph에 대한 사용자 접근 범위를 정할 수 있어요.

다음 표는 Infragraph의 역할과 권한을 서비스 수준 및 조직 접근으로 구분해서 설명해요.

권한 Connection Admin Infragraph Admin Infragraph Querier
연결 생성, 편집, 삭제 ✅ ✅ ❌
연결 보기 ✅ ✅ ✅
카탈로그에서 저장된 쿼리 생성, 편집, 삭제 ❌ ✅ ✅
모든 쿼리 보기, 빌드, 실행 ❌ ✅ ✅
Infragraph 역할 할당 및 편집 ❌ ✅ ❌
감사 로그 보기 ❌ ❌ ❌
노드 인벤토리 보기 ❌ ✅ ✅
동기화된 데이터 보기 ✅ ✅ ✅
권한 조직 관리자 조직 기여자 조직 뷰어 조직 브라우저
연결 생성, 편집, 삭제 ✅ ✅ ❌ ❌
연결 보기 ✅ ✅ ✅ ❌
카탈로그에서 저장된 쿼리 생성, 편집, 삭제 ✅ ❌ ❌ ❌
모든 쿼리 보기, 빌드, 실행 ✅ ✅ ✅ ❌
Infragraph 역할 할당 및 편집 ✅ ❌ ❌ ❌
감사 로그 보기 ❌ ❌ ❌ ❌
노드 인벤토리 보기 ✅ ✅ ✅ ❌
동기화된 데이터 보기 ✅ ✅ ✅ ❌

제한 사항

Infragraph는 다음을 지원하지 않아요.

  • 실시간 업데이트. 업데이트는 트리거되거나 예약된 동기화 작업에서만 발생해요.
  • HCP Terraform 드리프트 감지.
  • 자동 취약점 탐지 및 수정.
  • HCP Packer 외부에서의 SBOM 수집.
  • HCP 유럽 리전. Infragraph는 미국에서만 사용할 수 있어요.
  • 그래프에 사용자 지정 노드와 엣지 추가.
  • 애플리케이션 내 리소스 태그 생성. AWS 리소스 태그처럼 상위 데이터 소스에서 지정한 태그는 동기화돼요.

제약 사항

Infragraph에는 다음과 같은 제약 사항이 있어요.

  • 각 연결 유형의 인스턴스는 한 번에 하나만 활성화할 수 있어요. AWS 커넥터는 연결당 최대 100개 계정을 지원해요. HCP Terraform 커넥터는 연결당 하나의 조직을 지원해요.
  • 지원되는 AWS 리소스와 리소스 필드의 일부만 지원돼요.
  • 최초 HCP Packer 동기화는 연결을 만든 후 최대 30분을 기다려야 해요.
  • 쿼리 API 검증은 제한적이에요. 쿼리 실패와 오류가 노출되지 않을 수 있어요.
  • 인벤토리 페이지에는 연결이 수집한 것이 아니라 그래프 서비스가 구축한 리소스가 포함돼요. Infragraph를 클라우드 서비스에 연결할 때 수집된 리소스는 검색된 리소스이며 UI에서 다른 유형의 리소스와 구분되지 않아요.

더 알아보기 (Learn more)

  • 데이터 소스 연결하기 — Infragraph에 데이터 소스를 연결하고 인벤토리를 채우는 방법을 알아봐요.
  • Infragraph 쿼리 — 리소스 그래프가 표시하는 리소스를 필터링하는 쿼리를 살펴봐요.
  • 그래프 탐색기 — 그래프 탐색기로 리소스 간 관계를 탐색해 봐요.
  • 시작 튜토리얼 — Infragraph를 직접 시작해 보는 실습 튜토리얼이에요.