VM에서 API 게이트웨이 개요
VM에서 API 게이트웨이 개요 (API gateways on VMs overview)
이 주제에서는 가상 머신에서 Consul API 게이트웨이에 대한 개요 정보를 제공해요. API 게이트웨이는 외부 네트워크 클라이언트가 Consul 데이터센터에서 실행되는 애플리케이션과 서비스에 액세스할 수 있게 해줘요.
출처: 문서
본문
이 주제에서는 가상 머신에서 Consul API 게이트웨이에 대한 개요 정보를 제공합니다.
소개 (Introduction)
API 게이트웨이는 외부 네트워크 클라이언트가 Consul 데이터센터에서 실행되는 애플리케이션과 서비스에 액세스할 수 있게 합니다. Consul API 게이트웨이는 경로 또는 요청 프로토콜을 기반으로 클라이언트의 요청을 특정 대상으로 전달할 수도 있습니다. 메시의 서비스에 액세스하는 시스템은 조직 네트워크 내부 또는 외부일 수 있습니다. north-south 트래픽 은 이러한 유형의 네트워크 트래픽을 설명하는 일반적인 용어입니다.
워크플로우 (Workflow)
VM에서 Consul API 게이트웨이를 완전히 활성화하려면 다음 단계를 완료하세요:
- 게이트웨이 트래픽 암호화 구성 — API 게이트웨이가 요청을 서비스로 전달하기 전에 확인하도록 합니다. 모든 사용자가 TLS 인증서를 요구할 수 있습니다. Consul Enterprise 사용자는 JSON 웹 토큰(JWT)으로 확인하는 옵션도 있습니다.
- API 게이트웨이 리스너 구성 — 수신할 포트와 리스너가 요구하는 암호화된 인증서 또는 토큰을 포함합니다.
- 라우트 정의 — API 게이트웨이 리스너에서 메시의 서비스로의 라우트를 정의합니다.
- API 게이트웨이가 메시의 서비스로 트래픽을 보낼 수 있게 하는 서비스 의도 추가. 예제 구성은 service intention 구성 참조를 참조하세요.
지침 (Guidance)
API 게이트웨이 설정 및 사용에 대한 도움은 다음 리소스를 참조하세요:
튜토리얼 (Tutorials)
사용 문서 (Usage documentation)
- Encrypt API gateway traffic on VMs
- Deploy API gateway listeners to VMs
- Deploy API gateway routes to VMs
- Use JWTs to verify requests to API gateways on VMs
참조 문서 (Reference documentation)
Consul API 게이트웨이를 사용하려면 다음 구성 항목을 구성해야 합니다.
| Configuration | Description |
|---|---|
api-gateway |
API 게이트웨이와 게이트웨이의 리스너를 선언하는 주요 인프라 리소스를 정의합니다. |
http-route |
게이트웨이의 리스너에서 메시의 서비스로 HTTP 트래픽이 도달할 수 있게 합니다. |
tcp-route |
게이트웨이의 리스너에서 메시의 서비스로 TCP 트래픽이 도달할 수 있게 합니다. |
file-system-certificate |
로컬 파일 경로의 CA 인증서를 게이트웨이에 제공하여 사용자와 게이트웨이 엔드포인트 사이의 요청이 암호화되도록 합니다. |
inline-certificate |
구성에 직접 CA 인증서를 게이트웨이에 제공하여 사용자와 게이트웨이 엔드포인트 사이의 요청이 암호화되도록 합니다. |
service-intentions |
메시의 서비스 간 트래픽 통신 규칙을 지정합니다. 의도는 Consul API 게이트웨이를 통해 라우팅되는 서비스 간 트래픽에 대한 규칙도 시행합니다. |