VM에서 API 게이트웨이 개요

VM에서 API 게이트웨이 개요 (API gateways on VMs overview)

이 주제에서는 가상 머신에서 Consul API 게이트웨이에 대한 개요 정보를 제공해요. API 게이트웨이는 외부 네트워크 클라이언트가 Consul 데이터센터에서 실행되는 애플리케이션과 서비스에 액세스할 수 있게 해줘요.

출처: 문서

본문

이 주제에서는 가상 머신에서 Consul API 게이트웨이에 대한 개요 정보를 제공합니다.

소개 (Introduction)

API 게이트웨이는 외부 네트워크 클라이언트가 Consul 데이터센터에서 실행되는 애플리케이션과 서비스에 액세스할 수 있게 합니다. Consul API 게이트웨이는 경로 또는 요청 프로토콜을 기반으로 클라이언트의 요청을 특정 대상으로 전달할 수도 있습니다. 메시의 서비스에 액세스하는 시스템은 조직 네트워크 내부 또는 외부일 수 있습니다. north-south 트래픽 은 이러한 유형의 네트워크 트래픽을 설명하는 일반적인 용어입니다.

워크플로우 (Workflow)

VM에서 Consul API 게이트웨이를 완전히 활성화하려면 다음 단계를 완료하세요:

  1. 게이트웨이 트래픽 암호화 구성 — API 게이트웨이가 요청을 서비스로 전달하기 전에 확인하도록 합니다. 모든 사용자가 TLS 인증서를 요구할 수 있습니다. Consul Enterprise 사용자는 JSON 웹 토큰(JWT)으로 확인하는 옵션도 있습니다.
  2. API 게이트웨이 리스너 구성 — 수신할 포트와 리스너가 요구하는 암호화된 인증서 또는 토큰을 포함합니다.
  3. 라우트 정의 — API 게이트웨이 리스너에서 메시의 서비스로의 라우트를 정의합니다.
  4. API 게이트웨이가 메시의 서비스로 트래픽을 보낼 수 있게 하는 서비스 의도 추가. 예제 구성은 service intention 구성 참조를 참조하세요.

지침 (Guidance)

API 게이트웨이 설정 및 사용에 대한 도움은 다음 리소스를 참조하세요:

튜토리얼 (Tutorials)

사용 문서 (Usage documentation)

참조 문서 (Reference documentation)

Consul API 게이트웨이를 사용하려면 다음 구성 항목을 구성해야 합니다.

Configuration Description
api-gateway API 게이트웨이와 게이트웨이의 리스너를 선언하는 주요 인프라 리소스를 정의합니다.
http-route 게이트웨이의 리스너에서 메시의 서비스로 HTTP 트래픽이 도달할 수 있게 합니다.
tcp-route 게이트웨이의 리스너에서 메시의 서비스로 TCP 트래픽이 도달할 수 있게 합니다.
file-system-certificate 로컬 파일 경로의 CA 인증서를 게이트웨이에 제공하여 사용자와 게이트웨이 엔드포인트 사이의 요청이 암호화되도록 합니다.
inline-certificate 구성에 직접 CA 인증서를 게이트웨이에 제공하여 사용자와 게이트웨이 엔드포인트 사이의 요청이 암호화되도록 합니다.
service-intentions 메시의 서비스 간 트래픽 통신 규칙을 지정합니다. 의도는 Consul API 게이트웨이를 통해 라우팅되는 서비스 간 트래픽에 대한 규칙도 시행합니다.

더 알아보기 (Learn more)