
데브옵스
인프라 접근 권한도 코드로: Teleport로 구현하는 Access as Code
두줄요약
인프라 접근 권한을 코드로 관리하는 Access as Code 개념과 판단 기준을 정리했습니다. Teleport로 SSH, Kubernetes, DB, 앱 권한을 하나의 role과 Git 흐름으로 운영하는 방법을 설명했습니다.
핵심 내용
- 인프라 접근 권한을 코드로 선언하고 Git 기반으로 관리하는 Access as Code(AaC) 개념 정리
- AaC 판단 기준으로 선언성, 변경 이력 관리, 프로토콜을 가로지르는 단일 역할 정의, 코드가 발급하는 단명 크리덴셜 제시
- Teleport를 예시로 SSH, Kubernetes, DB, 애플리케이션 접근 권한을 하나의 role YAML로 묶는 방식 설명
- 레이블, Git/CI 흐름, 단명 인증서, Access Request, 세션 감사 등 운영 적용 요소 정리
적용해볼 점
- 접근 권한 변경을 PR과 git blame으로 추적 가능한 구조로 전환
- 서버 레이블과 role 정의를 연결해 인프라 생성과 접근 부여를 함께 운영
- 정적 키와 장기 크리덴셜을 줄이고 단명 인증서 기반 접근으로 전환
