Ingress 기본 인증서

Ingress 기본 인증서 (Defaults certificate for Ingresses)

Cilium은 .spec.tls[].secretName이 설정되지 않은 Ingress에 대해 기본 인증서를 사용할 수 있어요. 다만 이 경우에도 .spec.tls[].hosts는 반드시 정의해 줘야 한다는 점을 잊지 마세요.

출처: Defaults certificate for Ingresses

본문

사전 준비 사항이 하나 있어요.

  • Cilium이 Kubernetes Ingress Support로 구성되어 있어야 합니다. 자세한 내용은 Kubernetes Ingress Support 문서를 참고하세요.

설치

설치는 Helm과 Cilium CLI 두 가지 방법으로 나뉘어요.

Helm

Ingress 기본 인증서는 Helm 플래그인 ingressController.defaultSecretNamespace와 ingressController.defaultSecretName 값을 설정해서 활성화할 수 있어요. 새로 설치하는 경우에는 Helm을 이용한 설치 문서를 참고하세요.

Helm Repository

helm upgrade cilium cilium/cilium --version 1.20.2 \
   --namespace kube-system \
   --reuse-values \
   --set ingressController.defaultSecretNamespace=kube-system \
   --set ingressController.defaultSecretName=default-cert
kubectl -n kube-system rollout restart deployment/cilium-operator
kubectl -n kube-system rollout restart ds/cilium

OCI Registry

helm upgrade cilium oci://quay.io/cilium/charts/cilium 1.20.2 \
   --namespace kube-system \
   --reuse-values \
   --set ingressController.defaultSecretNamespace=kube-system \
   --set ingressController.defaultSecretName=default-cert
kubectl -n kube-system rollout restart deployment/cilium-operator
kubectl -n kube-system rollout restart ds/cilium

Cilium CLI

최신 버전의 Cilium CLI를 설치하세요. Cilium CLI는 Cilium을 설치하고, Cilium 설치 상태를 확인하며, 다양한 기능(예: clustermesh, Hubble)을 켜고 끄는 데 사용할 수 있어요.

Linux

CILIUM_CLI_VERSION=$(curl -s https://raw.githubusercontent.com/cilium/cilium-cli/main/stable.txt)

CLI_ARCH=amd64

if [ "$(uname -m)" = "aarch64" ]; then CLI_ARCH=arm64; fi

curl -L --fail --remote-name-all https://github.com/cilium/cilium-cli/releases/download/${CILIUM_CLI_VERSION}/cilium-linux-${CLI_ARCH}.tar.gz{,.sha256sum}

sha256sum --check cilium-linux-${CLI_ARCH}.tar.gz.sha256sum

sudo tar xzvfC cilium-linux-${CLI_ARCH}.tar.gz /usr/local/bin

rm cilium-linux-${CLI_ARCH}.tar.gz{,.sha256sum}

macOS

CILIUM_CLI_VERSION=$(curl -s https://raw.githubusercontent.com/cilium/cilium-cli/main/stable.txt)

CLI_ARCH=amd64

if [ "$(uname -m)" = "arm64" ]; then CLI_ARCH=arm64; fi

curl -L --fail --remote-name-all https://github.com/cilium/cilium-cli/releases/download/${CILIUM_CLI_VERSION}/cilium-darwin-${CLI_ARCH}.tar.gz{,.sha256sum}

shasum -a 256 -c cilium-darwin-${CLI_ARCH}.tar.gz.sha256sum

sudo tar xzvfC cilium-darwin-${CLI_ARCH}.tar.gz /usr/local/bin

rm cilium-darwin-${CLI_ARCH}.tar.gz{,.sha256sum}

전체 릴리스 목록은 이 페이지에서 확인할 수 있어요.

Cilium Ingress Controller는 다음 명령으로 활성화할 수 있어요:

$ cilium install 1.20.2 \
    --set kubeProxyReplacement=true \
    --set ingressController.enabled=true \
    --set ingressController.defaultSecretNamespace=kube-system \
    --set ingressController.defaultSecretName=default-cert

더 알아보기 (Learn more)