클러스터 접근 및 RBAC
Teleport는 인프라의 리소스에 접근할 수 있는 사람과 그들이 리소스에 접근하는 방법에 대한 세밀한 제어를 제공합니다. Teleport 클러스터를 배포한 후, 조직에 적합한 보안 정책을 달성하기 위해 접근 제어를 구성하세요.
- 이중 인증: 이중 인증으로 중요한 자원에 대한 접근을 보호합니다.
- 역할 템플릿: 역할 템플릿으로 동적 접근 정책을 설정합니다.
- 텔레포트 사용자 임의 전환: 임의 전환으로 CI/CD용 인증서를 생성합니다.
- 비밀번호 없는 인증: 비밀번호 없는 인증을 사용합니다.
- 다중 인증: WebAuthn: WebAuthn을 통한 다중 인증을 추가합니다.
- 세션별 MFA: 세션별 다중 인증.
- 관리 작업을 위한 MFA: 관리 작업을 위한 다중 인증.
- 잠금: 활성 사용자 세션 또는 호스트에 대한 접근을 잠급니다.
- 조정된 세션: 세션 감사자를 필요로 하며 세분화된 실시간 세션 접근을 허용합니다.
- 하드웨어 키 지원: 하드웨어 기반 개인 키 사용을 강제합니다.
- 장치 신뢰: 신뢰할 수 있는 장치를 등록하고 강제합니다.
- 헤드리스 WebAuthn: 원격 장치에서 Webauthn으로 로그인합니다.
- IP 핀 고정: 사용자의 인증서를 로그인 IP 주소에 고정합니다.