Ingress 기본 인증서
Ingress 기본 인증서 (Defaults certificate for Ingresses)
Cilium은 .spec.tls[].secretName이 설정되지 않은 Ingress에 대해 기본 인증서를 사용할 수 있어요. 다만 이 경우에도 .spec.tls[].hosts는 반드시 정의해 줘야 한다는 점을 잊지 마세요.
본문
사전 준비 사항이 하나 있어요.
- Cilium이 Kubernetes Ingress Support로 구성되어 있어야 합니다. 자세한 내용은 Kubernetes Ingress Support 문서를 참고하세요.
설치
설치는 Helm과 Cilium CLI 두 가지 방법으로 나뉘어요.
Helm
Ingress 기본 인증서는 Helm 플래그인 ingressController.defaultSecretNamespace와 ingressController.defaultSecretName 값을 설정해서 활성화할 수 있어요. 새로 설치하는 경우에는 Helm을 이용한 설치 문서를 참고하세요.
Helm Repository
helm upgrade cilium cilium/cilium --version 1.20.2 \
--namespace kube-system \
--reuse-values \
--set ingressController.defaultSecretNamespace=kube-system \
--set ingressController.defaultSecretName=default-cert
kubectl -n kube-system rollout restart deployment/cilium-operator
kubectl -n kube-system rollout restart ds/cilium
OCI Registry
helm upgrade cilium oci://quay.io/cilium/charts/cilium 1.20.2 \
--namespace kube-system \
--reuse-values \
--set ingressController.defaultSecretNamespace=kube-system \
--set ingressController.defaultSecretName=default-cert
kubectl -n kube-system rollout restart deployment/cilium-operator
kubectl -n kube-system rollout restart ds/cilium
Cilium CLI
최신 버전의 Cilium CLI를 설치하세요. Cilium CLI는 Cilium을 설치하고, Cilium 설치 상태를 확인하며, 다양한 기능(예: clustermesh, Hubble)을 켜고 끄는 데 사용할 수 있어요.
Linux
CILIUM_CLI_VERSION=$(curl -s https://raw.githubusercontent.com/cilium/cilium-cli/main/stable.txt)
CLI_ARCH=amd64
if [ "$(uname -m)" = "aarch64" ]; then CLI_ARCH=arm64; fi
curl -L --fail --remote-name-all https://github.com/cilium/cilium-cli/releases/download/${CILIUM_CLI_VERSION}/cilium-linux-${CLI_ARCH}.tar.gz{,.sha256sum}
sha256sum --check cilium-linux-${CLI_ARCH}.tar.gz.sha256sum
sudo tar xzvfC cilium-linux-${CLI_ARCH}.tar.gz /usr/local/bin
rm cilium-linux-${CLI_ARCH}.tar.gz{,.sha256sum}
macOS
CILIUM_CLI_VERSION=$(curl -s https://raw.githubusercontent.com/cilium/cilium-cli/main/stable.txt)
CLI_ARCH=amd64
if [ "$(uname -m)" = "arm64" ]; then CLI_ARCH=arm64; fi
curl -L --fail --remote-name-all https://github.com/cilium/cilium-cli/releases/download/${CILIUM_CLI_VERSION}/cilium-darwin-${CLI_ARCH}.tar.gz{,.sha256sum}
shasum -a 256 -c cilium-darwin-${CLI_ARCH}.tar.gz.sha256sum
sudo tar xzvfC cilium-darwin-${CLI_ARCH}.tar.gz /usr/local/bin
rm cilium-darwin-${CLI_ARCH}.tar.gz{,.sha256sum}
전체 릴리스 목록은 이 페이지에서 확인할 수 있어요.
Cilium Ingress Controller는 다음 명령으로 활성화할 수 있어요:
$ cilium install 1.20.2 \
--set kubeProxyReplacement=true \
--set ingressController.enabled=true \
--set ingressController.defaultSecretNamespace=kube-system \
--set ingressController.defaultSecretName=default-cert