API 게이트웨이 트래픽 암호화

API 게이트웨이 트래픽 암호화 (Encrypt traffic through the API gateway)

이 문서는 Consul API 게이트웨이를 통과하는 트래픽을 TLS로 암호화하는 방법을 설명해 드릴게요. HTTPS 리스너와 인증서 설정으로 게이트웨이 트래픽을 안전하게 보호할 수 있어요.

출처: 문서

본문

이 페이지는 Consul API 게이트웨이를 통과하는 트래픽의 암호화 구성을 설명합니다.

개요 (Overview)

API 게이트웨이는 클라이언트와 메시 서비스 사이의 트래픽을 처리합니다. 이 트래픽을 보호하려면 HTTPS 리스너를 사용하고 TLS 인증서를 구성합니다.

TLS 구성 (TLS configuration)

Kubernetes의 Gateway API에서 HTTPS 리스너를 정의하고 tls 설정에서 인증서를 참조합니다:

apiVersion: gateway.networking.k8s.io/v1
kind: Gateway
metadata:
  name: consul-api-gateway
spec:
  gatewayClassName: consul-api-gateway
  listeners:
    - name: https
      protocol: HTTPS
      port: 443
      tls:
        certificateRefs:
          - name: consul-gateway-tls

인증서 관리 (Certificate management)

인증서는 Kubernetes 시크릿으로 저장하고 참조합니다. TLS 인증서의 만료와 회전을 적절히 관리해야 합니다.

더 알아보기 (Learn more)