Infragraph 개요
Infragraph 개요
Infragraph는 HashiCorp Cloud Platform(HCP)의 리소스 그래프 데이터베이스예요. 인프라 환경 메타데이터를 위한 중앙 집중식 데이터 저장 계층을 만들어 리소스와 그 사용 현황을 더 잘 볼 수 있게 도와줘요.
출처: 문서
본문
소개
Infragraph는 하이브리드 클라우드 인프라를 시각화하고 그에 따라 조치를 취할 수 있게 도와줘요.
리소스 그래프 서비스는 함께 사용하는 여러 구성 요소로 이루어져 있어요.
- 데이터 소스를 리소스 그래프에 연결해요
- 웹 브라우저에서 대화형 데이터 결과를 표시해요
- 쿼리는 리소스 그래프가 표시하는 리소스를 필터링해요
실습: Explore your organization's infrastructure with Infragraph 튜토리얼을 완료해서 Infragraph를 시작해 보세요.
요구 사항
Infragraph를 사용하려면 다음 요구 사항을 충족해야 해요.
- HCP 계정에 HCP 조직의 Admin 또는 Owner 역할이 있어야 해요.
- Standard 에디션 플랜 이상의 HCP Terraform 조직이 있어야 해요.
- HCP Terraform에서 팀과 팀 토큰을 만들 수 있어야 해요.
Infragraph 활성화
Infragraph를 활성화하려면 HCP 포털에 로그인해서 조직 대시보드로 이동한 다음, 왼쪽 탐색 패널의 Infragraph 섹션에서 Activate를 선택하세요.
Infragraph를 활성화하려면 HCP Terraform 토큰을 제시해야 해요. 팀 API 토큰의 접근 범위를 한정하려면 다음 권한을 가진 새 HCP Terraform 팀을 만드는 것을 권장해요.
- 모든 워크스페이스 관리 (Manage all workspaces)
HCP Terraform 팀을 만드는 방법은 Create teams 문서를, 팀 API 토큰을 만들고 관리하는 방법은 Team API tokens 문서를 참고하세요.
팀 API 토큰을 입력하고 Activate Infragraph를 클릭하세요.
토큰이 만료되면 Infragraph가 새 토큰을 제공하라고 알려줘요.
워크플로
Infragraph를 활성화한 후 다음 단계를 완료해서 시작할 수 있어요.
역할과 권한
Infragraph는 HCP 조직에 새로운 역할과 권한을 도입해요. 서비스 수준 권한을 사용해 Infragraph에 대한 사용자 접근 범위를 정할 수 있어요.
다음 표는 Infragraph의 역할과 권한을 서비스 수준 및 조직 접근으로 구분해서 설명해요.
| 권한 | Connection Admin | Infragraph Admin | Infragraph Querier |
|---|---|---|---|
| 연결 생성, 편집, 삭제 | ✅ | ✅ | ❌ |
| 연결 보기 | ✅ | ✅ | ✅ |
| 카탈로그에서 저장된 쿼리 생성, 편집, 삭제 | ❌ | ✅ | ✅ |
| 모든 쿼리 보기, 빌드, 실행 | ❌ | ✅ | ✅ |
| Infragraph 역할 할당 및 편집 | ❌ | ✅ | ❌ |
| 감사 로그 보기 | ❌ | ❌ | ❌ |
| 노드 인벤토리 보기 | ❌ | ✅ | ✅ |
| 동기화된 데이터 보기 | ✅ | ✅ | ✅ |
| 권한 | 조직 관리자 | 조직 기여자 | 조직 뷰어 | 조직 브라우저 |
|---|---|---|---|---|
| 연결 생성, 편집, 삭제 | ✅ | ✅ | ❌ | ❌ |
| 연결 보기 | ✅ | ✅ | ✅ | ❌ |
| 카탈로그에서 저장된 쿼리 생성, 편집, 삭제 | ✅ | ❌ | ❌ | ❌ |
| 모든 쿼리 보기, 빌드, 실행 | ✅ | ✅ | ✅ | ❌ |
| Infragraph 역할 할당 및 편집 | ✅ | ❌ | ❌ | ❌ |
| 감사 로그 보기 | ❌ | ❌ | ❌ | ❌ |
| 노드 인벤토리 보기 | ✅ | ✅ | ✅ | ❌ |
| 동기화된 데이터 보기 | ✅ | ✅ | ✅ | ❌ |
제한 사항
Infragraph는 다음을 지원하지 않아요.
- 실시간 업데이트. 업데이트는 트리거되거나 예약된 동기화 작업에서만 발생해요.
- HCP Terraform 드리프트 감지.
- 자동 취약점 탐지 및 수정.
- HCP Packer 외부에서의 SBOM 수집.
- HCP 유럽 리전. Infragraph는 미국에서만 사용할 수 있어요.
- 그래프에 사용자 지정 노드와 엣지 추가.
- 애플리케이션 내 리소스 태그 생성. AWS 리소스 태그처럼 상위 데이터 소스에서 지정한 태그는 동기화돼요.
제약 사항
Infragraph에는 다음과 같은 제약 사항이 있어요.
- 각 연결 유형의 인스턴스는 한 번에 하나만 활성화할 수 있어요. AWS 커넥터는 연결당 최대 100개 계정을 지원해요. HCP Terraform 커넥터는 연결당 하나의 조직을 지원해요.
- 지원되는 AWS 리소스와 리소스 필드의 일부만 지원돼요.
- 최초 HCP Packer 동기화는 연결을 만든 후 최대 30분을 기다려야 해요.
- 쿼리 API 검증은 제한적이에요. 쿼리 실패와 오류가 노출되지 않을 수 있어요.
- 인벤토리 페이지에는 연결이 수집한 것이 아니라 그래프 서비스가 구축한 리소스가 포함돼요. Infragraph를 클라우드 서비스에 연결할 때 수집된 리소스는 검색된 리소스이며 UI에서 다른 유형의 리소스와 구분되지 않아요.
더 알아보기 (Learn more)
- 데이터 소스 연결하기 — Infragraph에 데이터 소스를 연결하고 인벤토리를 채우는 방법을 알아봐요.
- Infragraph 쿼리 — 리소스 그래프가 표시하는 리소스를 필터링하는 쿼리를 살펴봐요.
- 그래프 탐색기 — 그래프 탐색기로 리소스 간 관계를 탐색해 봐요.
- 시작 튜토리얼 — Infragraph를 직접 시작해 보는 실습 튜토리얼이에요.