목록 보기
인프라 접근 권한도 코드로: Teleport로 구현하는 Access as Code
데브옵스

인프라 접근 권한도 코드로: Teleport로 구현하는 Access as Code

인포그랩
인포그랩
2026년 7월 22일

두줄요약

인프라 접근 권한을 코드로 관리하는 Access as Code 개념과 판단 기준을 정리했습니다. Teleport로 SSH, Kubernetes, DB, 앱 권한을 하나의 role과 Git 흐름으로 운영하는 방법을 설명했습니다.

핵심 내용

  • 인프라 접근 권한을 코드로 선언하고 Git 기반으로 관리하는 Access as Code(AaC) 개념 정리
  • AaC 판단 기준으로 선언성, 변경 이력 관리, 프로토콜을 가로지르는 단일 역할 정의, 코드가 발급하는 단명 크리덴셜 제시
  • Teleport를 예시로 SSH, Kubernetes, DB, 애플리케이션 접근 권한을 하나의 role YAML로 묶는 방식 설명
  • 레이블, Git/CI 흐름, 단명 인증서, Access Request, 세션 감사 등 운영 적용 요소 정리

적용해볼 점

  • 접근 권한 변경을 PR과 git blame으로 추적 가능한 구조로 전환
  • 서버 레이블과 role 정의를 연결해 인프라 생성과 접근 부여를 함께 운영
  • 정적 키와 장기 크리덴셜을 줄이고 단명 인증서 기반 접근으로 전환

댓글 0

댓글을 작성하려면 로그인이 필요합니다.

댓글을 불러오는 중...