ReadyPlanet.com


เทเลพอร์ตทำงานอย่างไร


ไบนารีteleportให้บริการทั้งสามอย่าง สามารถเปิดใช้งานหรือปิดใช้งานผ่านการกำหนดค่าหรือแฟล็กบรรทัดคำสั่ง หากต้องการสร้างคลัสเตอร์แบบโหนดเดียว ให้เรียกใช้อินสแตนซ์เดียวของteleportdaemon โดยเปิดใช้บริการทั้งหมด ไคลเอ็นต์ต้องตรวจสอบสิทธิ์ด้วย เทเลพอร์ต และรับใบรับรองไคลเอ็นต์ ซึ่งจะใช้ได้กับทรัพยากรทั้งหมดในคลัสเตอร์โดยอัตโนมัติ หลังจากการพิสูจน์ตัวตนssh, kubectl, psql, mysqlและคำสั่งการเข้าถึงระยะไกลอื่นๆ จะถูกกำหนดค่าด้วยตัวตนของผู้ใช้ Teleport มีฐานข้อมูลในตัวสำหรับการจัดการผู้ใช้ แต่สำหรับการใช้งานจริง เราขอแนะนำให้ผสานรวมกับSSO ขององค์กรที่ใช้ Okta, GitHub, Google Workspace, Active Directory และผู้ให้บริการข้อมูลประจำตัวอื่นๆ วิธีการทำงานของคลัสเตอร์ Teleport แนวคิดของคลัสเตอร์เป็นรากฐานของโมเดลความปลอดภัย Teleport ผู้ใช้และเซิร์ฟเวอร์ทั้งหมดต้องเข้าร่วมคลัสเตอร์เดียวกันก่อนจึงจะสามารถให้สิทธิ์การเข้าถึงได้ ในการเข้าร่วมคลัสเตอร์ ทั้งผู้ใช้และเซิร์ฟเวอร์ต้องตรวจสอบสิทธิ์และรับใบรับรอง Teleport Auth Service เป็น CA ของคลัสเตอร์ ซึ่งออกใบรับรองสำหรับทั้งผู้ใช้และเซิร์ฟเวอร์ด้วยโปรโตคอลที่รองรับทั้งหมด โมเดลนี้ป้องกันการโจมตีของ honeypot และขจัดปัญหาเรื่องความเชื่อถือเมื่อใช้งานครั้งแรก นอกจากนี้ยังช่วยให้ผู้ใช้สามารถระบุเซิร์ฟเวอร์ทั้งหมดและทรัพยากรอื่น ๆ ที่กำลังออนไลน์อยู่ สามารถกำหนดค่าคลัสเตอร์เทเลพอร์ตให้ไว้วางใจซึ่งกันและกันได้ สิ่งนี้ทำให้ผู้ใช้จากองค์กรหนึ่งสามารถเข้าถึงเซิร์ฟเวอร์ที่กำหนดภายในระบบคลาวด์หรือสภาพแวดล้อมภายในองค์กรขององค์กรอื่น



ผู้ตั้งกระทู้ ทีม :: วันที่ลงประกาศ 2023-05-04 15:34:14


แสดงความคิดเห็น
ความคิดเห็น *
ผู้แสดงความคิดเห็น  *
อีเมล 
ไม่ต้องการให้แสดงอีเมล



บริษัท ตั้งธนภัทร์ เทรดดิ้ง จำกัด www.iplaythailand.com Tel : 085-9116775