Ingress Gateway

Ingress Gateway (수신 게이트웨이)

이 주제에서는 Consul의 ingress gateway에 대한 개요를 설명해요. ingress gateway는 외부 서비스에서 메시 내부의 서비스로 네트워크 연결을 가능하게 하는 프록시 유형이에요. 단, ingress gateway는 더 이상 사용되지 않으므로 Consul API 게이트웨이를 사용하는 것이 좋아요.

출처: 문서

본문

이 주제에서는 Consul의 ingress gateway에 대한 개요를 설명합니다. ingress gateway는 외부 서비스에서 메시 내부의 서비스로 네트워크 연결을 가능하게 하는 프록시 유형입니다. 외부 요청을 수신하고 승인된 트래픽을 서비스 메시의 인스턴스로 라우팅합니다. 외부 클라이언트를 메시 내 서비스에 연결하는 방법에 대한 자세한 내용은 Access services overview를 참조하세요.

참고

Ingress gateway는 더 이상 사용되지 않습니다(deprecated). 대신 Consul API gateways를 사용하여 서비스 메시 수신(ingress)을 보호하세요.

워크플로우 (Workflow)

다음 워크플로우는 가상 머신(VM)과 Kubernetes(K8s)의 서비스 메시에 ingress gateway를 배포하는 방법을 설명합니다.

  1. K8s에서 운영되는 네트워크의 경우 Consul 설치 시 Helm chart 구성에서 ingress gateway를 활성화합니다.
  2. 리스너와 외부 클라이언트에 노출하는 서비스를 정의합니다. ACL이 활성화된 경우 대상 서비스로의 트래픽을 허용하는 서비스 의도(intentions)도 정의해야 합니다.
  3. ingress gateway 서비스를 Consul에 등록하고 ingress gateway 프록시 서비스를 시작합니다.

또한 ingress gateway를 구성하여 외부 시스템에서 사용자 지정 TLS 인증서를 검색하고 제공할 수 있습니다. 이 기능은 사용자 지정 TLS 관리 소프트웨어와 통합하는 데 도움이 되도록 설계되었습니다. 자세한 내용은 Serve custom TLS certificates from an external service를 참조하세요.

다음 다이어그램은 외부 트래픽이 ingress gateway를 통해 메시 내부의 서비스에 도달하는 방법을 설명합니다.

지침 (Guidance)

외부 클라이언트에서 서비스 메시 리소스에 대한 보안 액세스를 활성화하는 데 도움이 되는 다음 리소스를 참조하세요.

사용법 (Usage)

참조 (Reference)

더 알아보기 (Learn more)