๋Œ€์•ˆ

๋Œ€์•ˆ๊ณผ์˜ ๋น„๊ต

SSH-Frontiรจre๋งŒ์ด SSH ์ ‘๊ทผ์„ ์ œ์–ดํ•˜๋Š” ์œ ์ผํ•œ ๋ฐฉ๋ฒ•์€ ์•„๋‹™๋‹ˆ๋‹ค. ์ด ํŽ˜์ด์ง€์—์„œ๋Š” ์˜ฌ๋ฐ”๋ฅธ ์†”๋ฃจ์…˜์„ ์„ ํƒํ•  ์ˆ˜ ์žˆ๋„๋ก ๊ธฐ์กด ์ ‘๊ทผ ๋ฐฉ์‹์„ ๋น„๊ตํ•ฉ๋‹ˆ๋‹ค.

๋น„๊ต ํ‘œ

๊ธฐ์ค€authorized_keys command=SSH-FrontiรจreTeleportBoundary
์œ ํ˜•OpenSSH ์˜ต์…˜๋กœ๊ทธ์ธ ์…ธSSH ๋ฐฐ์Šค์ฒœSSH ๋ฐฐ์Šค์ฒœ
๋Œ€์ƒํ‚ค๋‹น ๋‹จ์ผ ์Šคํฌ๋ฆฝํŠธ์„œ๋น„์Šค ๊ณ„์ •์‚ฌ์šฉ์ž(์‚ฌ๋žŒ)์‚ฌ์šฉ์ž(์‚ฌ๋žŒ)
์„ธ๋ถ„ํ™”ํ‚ค๋‹น 1๊ฐœ ๋ช…๋ นRBAC 3๋‹จ๊ณ„, ๋„๋ฉ”์ธ, ์•ก์…˜, ์ธ์ž์—ญํ• , ๋ผ๋ฒจ, RBACIAM ์ •์ฑ…
๋กœ๊น…๋น„๊ตฌ์กฐํ™”๋ช…๋ น๋ณ„ ๊ตฌ์กฐํ™”๋œ JSON์ „์ฒด ์„ธ์…˜ (๋ฆฌํ”Œ๋ ˆ์ด)๊ฐ์‚ฌ ์ถ”์ 
๋ฐฐํฌ๋„ค์ดํ‹ฐ๋ธŒ (OpenSSH)๋ฐ”์ด๋„ˆ๋ฆฌ 1๊ฐœ + TOML ํŒŒ์ผ 1๊ฐœํด๋Ÿฌ์Šคํ„ฐ (์ธ์ฆ ์„œ๋ฒ„, ํ”„๋ก์‹œ, ๋…ธ๋“œ)ํด๋Ÿฌ์Šคํ„ฐ (์ปจํŠธ๋กค๋Ÿฌ, ์›Œ์ปค)
์˜์กด์„ฑ์—†์Œ์‹œ์Šคํ…œ ์˜์กด์„ฑ 0๊ฐœ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค, ์ธ์ฆ์„œ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค
ํฌ๊ธฐโ€”์•ฝ 1 Mo (์ •์  ๋ฐ”์ด๋„ˆ๋ฆฌ)์•ฝ 100 Mo์•ฝ 100 Mo
์ธ์ ์…˜ ๋ฐฉ์ง€์Šคํฌ๋ฆฝํŠธ ์ฑ…์ž„๊ตฌ์กฐ์  (๋ฌธ๋ฒ• ํŒŒ์„œ)ํ•ด๋‹น ์—†์Œ (๋Œ€ํ™”ํ˜• ์„ธ์…˜)ํ•ด๋‹น ์—†์Œ (๋Œ€ํ™”ํ˜• ์„ธ์…˜)
LLM ํ˜ธํ™˜์•„๋‹ˆ์˜ค์˜ˆ (JSON, help, ํƒ์ƒ‰)์•„๋‹ˆ์˜ค์•„๋‹ˆ์˜ค
๋ผ์ด์„ ์ŠคOpenSSH (BSD)EUPL-1.2AGPL-3.0 (OSS) / ์ƒ์šฉBSL 1.1

authorized_keys์˜ command=

authorized_keys์˜ command= ์˜ต์…˜์„ ์‚ฌ์šฉํ•˜๋ฉด ๊ฐ ์—ฐ๊ฒฐ ์‹œ ์Šคํฌ๋ฆฝํŠธ ์‹คํ–‰์„ ๊ฐ•์ œํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ฐ€์žฅ ๋‹จ์ˆœํ•˜๊ณ  ๋„๋ฆฌ ์‚ฌ์šฉ๋˜๋Š” ์†”๋ฃจ์…˜์ž…๋‹ˆ๋‹ค.

์žฅ์ 

ํ•œ๊ณ„

command=๋ฅผ ์„ ํƒํ•  ๋•Œ

Teleport

Teleport์€ ์„ธ์…˜ ๋…นํ™”, SSO, ์ธ์ฆ์„œ, ๊ฐ์‚ฌ ์ถ”์ ์„ ๊ฐ–์ถ˜ ์™„์ „ํ•œ SSH ๋ฐฐ์Šค์ฒœ์ž…๋‹ˆ๋‹ค.

์žฅ์ 

ํ•œ๊ณ„

Teleport์„ ์„ ํƒํ•  ๋•Œ

HashiCorp Boundary

Boundary๋Š” ์—ฐ๊ฒฐ ์„ธ๋ถ€ ์ •๋ณด๋ฅผ ์ถ”์ƒํ™”ํ•˜๊ณ  ์™ธ๋ถ€ ID ์†Œ์Šค๋ฅผ ํ†ตํ•ฉํ•˜๋Š” ์ ‘๊ทผ ํ”„๋ก์‹œ์ž…๋‹ˆ๋‹ค.

์žฅ์ 

ํ•œ๊ณ„

Boundary๋ฅผ ์„ ํƒํ•  ๋•Œ

sudo ๋‹จ๋… ์‚ฌ์šฉ

sudo๋Š” ์‹œ์Šคํ…œ ๋ช…๋ น์˜ ๊ถŒํ•œ ์ƒ์Šน์„ ์ œ์–ดํ•ฉ๋‹ˆ๋‹ค. ์„œ๋น„์Šค ๊ณ„์ •์˜ ์•ก์…˜์„ ์ œํ•œํ•˜๊ธฐ ์œ„ํ•ด ๋‹จ๋…์œผ๋กœ ์ž์ฃผ ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค.

์žฅ์ 

ํ•œ๊ณ„

sudo๋ฅผ ๋‹จ๋…์œผ๋กœ ์„ ํƒํ•  ๋•Œ

SSH-Frontiรจre๋ฅผ ์„ ํƒํ•  ๋•Œ

SSH-Frontiรจre๋Š” ํŠน์ • ์‚ฌ์šฉ ์‚ฌ๋ก€๋ฅผ ์œ„ํ•ด ์„ค๊ณ„๋˜์—ˆ์Šต๋‹ˆ๋‹ค: ์„œ๋น„์Šค ๊ณ„์ •(์‚ฌ๋žŒ์ด ์•„๋‹Œ)์ด SSH๋ฅผ ํ†ตํ•ด ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์žˆ๋Š” ์ž‘์—…์„ ์ œ์–ดํ•˜๋Š” ๊ฒƒ.

SSH-Frontiรจre๋ฅผ ์„ ํƒํ•˜์„ธ์š”:

SSH-Frontiรจre๋ฅผ ์„ ํƒํ•˜์ง€ ๋งˆ์„ธ์š”: