HCP Waypoint 에이전트 개념
HCP Waypoint 에이전트 개념
이 페이지는 HCP Waypoint 에이전트(agent)와 관련된 개념을 설명해요.
출처: 문서
본문
배경
HCP Waypoint 에이전트를 사용하면 HCP Waypoint 액션(action)이 격리된, 프라이빗한, 또는 온프레미스 인프라와 통신할 수 있어요. 프라이빗 인프라 안에서 에이전트를 배포하고 관리하면, 여러분의 환경과 HCP Waypoint 사이에 간단한 연결을 만들 수 있어요. 이는 격리되거나 온프레미스인 서비스와 인프라와 통신해야 하는 액션에 유용해요.
에이전트는 또한 HCP Waypoint 액션에 더 복잡하고 사용자 정의된 로직을 구현할 수 있게 해 줘요. 에이전트는 셸 명령을 실행하고, 스크립트와 바이너리를 실행하고, Docker 컨테이너를 시작하고, HTTP 요청을 보낼 수 있어요. 에이전트 액션으로 무엇을 구성할 수 있는지에 대한 자세한 내용은 에이전트 구성 문법 참조를 참고해 주세요.
워크플로우
다음 단계는 에이전트를 실행하고, 액션을 구성하고, 액션을 실행하는 과정을 설명해요:
- 플랫폼 엔지니어가 에이전트 그룹을 만들어요. 에이전트 그룹은 HCP Waypoint에 연결된 에이전트의 논리적 모음이에요. 완료 방법은 에이전트 그룹 생성을 참고해 주세요.
- 플랫폼 엔지니어가 HCP Waypoint에서 액션을 구성해요. 완료 방법은 액션 생성을 참고해 주세요.
- 플랫폼 엔지니어가 에이전트 그룹에 할당된 각 액션에 대한 정의를 포함하는 에이전트 구성 파일을 만들어요. 구성 명세는 에이전트 구성 문법 참조를 참고해 주세요.
- 플랫폼 엔지니어가 에이전트를 실행할 환경에 HCP CLI를 설치해요. CLI 설치 방법은 HCP CLI 설치 문서를 참고해 주세요.
- 플랫폼 엔지니어가 보안 환경에서 인증하고 에이전트를 실행해요. 완료 방법은 에이전트 인증 및 실행을 참고해 주세요.
- 플랫폼 엔지니어가 액션을 하나 이상의 HCP Waypoint 템플릿 또는 애플리케이션에 할당해요. 완료 방법은 템플릿에 액션 할당을 참고해 주세요.
- 애플리케이션 엔지니어가 액션이 할당된 템플릿을 선택해 새 애플리케이션을 만들어요.
- 애플리케이션 엔지니어가 애플리케이션 페이지에서 액션을 실행해요. 완료 방법은 애플리케이션에 할당된 액션 실행을 참고해 주세요.
보안
모든 HCP Waypoint 에이전트는 HCP로 인증되어야 해요. HCP CLI를 인증할 수 있는 다양한 방법에 대한 정보는 에이전트 인증 및 실행을 참고해 주세요.
또한 HCP CLI와 HCP 사이에 트러스트 관계를 구성하여 에이전트를 인증할 수 있어요. OIDC 프로바이더와 함께 이 트러스트 관계를 설정하는 방법은 워크로드 아이덴티티 연합 문서를 참고해 주세요.
에이전트는 gRPC 프로토콜을 사용해 HCP Waypoint에 연결하고 통신하며, 모든 트래픽을 TLS로 암호화해요.
HCP Waypoint가 에이전트 액션을 트리거하면 할당된 모든 변수를 에이전트로 보내요. 액션 변수에 민감한 정보가 포함되어 있다면, 에이전트와 에이전트가 실행되는 환경도 마찬가지로 민감한 것으로 간주해야 해요.