인포레터에서 최신 DevOps 트렌드를 격주로 만나보세요!
클러스터 액세스 및 RBAC
Teleport는 인프라 내 리소스에 대한 접근 권한과 리소스 접근 방식에 대해 세부적인 제어를 제공합니다. Teleport 클러스터를 배포한 후에는 조직의 올바른 보안 정책을 달성하기 위해 액세스 제어를 구성합니다.
- 이중 승인: 이중 승인으로 중요한 리소스에 대한 액세스를 보호합니다.
- 역할 템플릿: 역할 템플릿으로 동적 액세스 정책을 설정합니다.
- 텔레포트 사용자 가장: 가장을 통해 CI/CD에 대한 인증서를 생성합니다.
- 비밀번호 없이: 비밀번호 없는 인증을 사용합니다.
- 다단계: WebAuthn: WebAuthn을 통한 다단계 인증을 추가합니다.
- 세션별 MFA: 세션별 다단계 인증.
- 관리 작업에 대한 MFA: 관리자 작업에 대한 다단계 인증.
- 잠금: 활성 사용자 세션이나 호스트에 대한 액세스를 잠급니다.
- 조정된 세션: 세션 감사자를 요구하고 세밀한 실시간 세션 액세스를 허용합니다.
- 하드웨어 키 지원: 하드웨어 기반 개인 키 사용을 강제합니다.
- 장치 신뢰: 신뢰할 수 있는 장치를 등록하고 시행합니다.
- 헤드리스 WebAuthn: 원격 장치에서 Webauthn으로 로그인합니다.
- IP 고정: 사용자의 인증서를 로그인 IP 주소에 고정합니다.