API 게이트웨이 트래픽 암호화
API 게이트웨이 트래픽 암호화 (Encrypt traffic through the API gateway)
이 문서는 Consul API 게이트웨이를 통과하는 트래픽을 TLS로 암호화하는 방법을 설명해 드릴게요. HTTPS 리스너와 인증서 설정으로 게이트웨이 트래픽을 안전하게 보호할 수 있어요.
출처: 문서
본문
이 페이지는 Consul API 게이트웨이를 통과하는 트래픽의 암호화 구성을 설명합니다.
개요 (Overview)
API 게이트웨이는 클라이언트와 메시 서비스 사이의 트래픽을 처리합니다. 이 트래픽을 보호하려면 HTTPS 리스너를 사용하고 TLS 인증서를 구성합니다.
TLS 구성 (TLS configuration)
Kubernetes의 Gateway API에서 HTTPS 리스너를 정의하고 tls 설정에서 인증서를 참조합니다:
apiVersion: gateway.networking.k8s.io/v1
kind: Gateway
metadata:
name: consul-api-gateway
spec:
gatewayClassName: consul-api-gateway
listeners:
- name: https
protocol: HTTPS
port: 443
tls:
certificateRefs:
- name: consul-gateway-tls
인증서 관리 (Certificate management)
인증서는 Kubernetes 시크릿으로 저장하고 참조합니다. TLS 인증서의 만료와 회전을 적절히 관리해야 합니다.